code-projects Hostel Management System 1.0 /admin/registration.php fname/mname/lname Skriptovanje preko sajta
Identifikovana je ranjivost klasifikovana kao Problematiиno u code-projects Hostel Management System 1.0. Obuhvaćeno je nepoznata funkcija u fajlu /admin/registration.php. Promena parametra fname/mname/lname uzrokuje Skriptovanje preko sajta. Korišćenjem CWE za opis problema dolazi se do CWE-79. Objava slabosti je izvršena 12/28/2024. Ova ranjivost je poznata pod oznakom CVE-2024-13012. Napad je moguće izvršiti sa udaljene lokacije. Napad zahteva pristup lokalnoj mreži. Tehnički podaci su dostupni. Штавише, експлоит је доступан. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. Prema MITRE ATT&CK projektu, tehnika napada je T1059.007. Definisano je kao dokaz-of-koncept. Kao 0-day, očekivana cena na crnom tržištu bila je oko $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
4 Promene · 97 Tačke podataka