donglight bookstore电商书城系统说明 1.0 AdminBookController. java uploadPicture pictureFile Eskalacija privilegija
Pronađena je ranjivost klasifikovana kao Kritične u donglight bookstore电商书城系统说明 1.0. Zahvaćeno je funkcija uploadPicture u fajlu src/main/java/org/zdd/bookstore/web/controller/admin/AdminBookController. java. Izmena argumenta pictureFile rezultira Eskalacija privilegija. Korišćenjem CWE za opis problema dolazi se do CWE-434. Ova slabost je objavljena 01/08/2025 kao Bookstore has remote command execution #10. Izveštaj je dostupan za preuzimanje na github.com.
Ova ranjivost je poznata pod oznakom CVE-2024-13210. Napad je moguće izvršiti sa udaljene lokacije. Napad zahteva pristup lokalnoj mreži. Tehnički podaci su dostupni. Поред тога, експлоит је доступан. Eksploatacija je javno objavljena i može biti iskorišćena. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. Prema MITRE ATT&CK projektu, tehnika napada je T1608.002.
Definisano je kao dokaz-of-koncept. Ekspoit je objavljen za preuzimanje na github.com. Kao 0-day, očekivana cena na crnom tržištu bila je oko $0-$5k.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
4 Promene · 99 Tačke podataka