code-projects Blood Bank Management System 1.0 /file/delete.php bid Falsifikovanje zahteva za unakrsni sajt
Identifikovana je ranjivost klasifikovana kao Problematiиno u code-projects Blood Bank Management System 1.0. Obuhvaćeno je nepoznata funkcija u fajlu /file/delete.php. Promena parametra bid uzrokuje Falsifikovanje zahteva za unakrsni sajt. Korišćenje CWE za deklarisanje problema vodi do CWE-352. Objava slabosti je izvršena 10/28/2024. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2024-10448. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Штавише, експлоит је доступан. Eksploatacija je otkrivena javnosti i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. Označeno je kao dokaz-of-koncept. Eksploat je dostupan za preuzimanje na github.com. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 Promene · 101 Tačke podataka