SingMR HouseRent 1.0 AdminController.java Eskalacija privilegija
Identifikovana je ranjivost klasifikovana kao Kritične u SingMR HouseRent 1.0. Obuhvaćeno je nepoznata funkcija u fajlu src/main/java/com/house/wym/controller/AdminController.java. Promena uzrokuje Eskalacija privilegija. Korišćenje CWE za deklarisanje problema vodi do CWE-284. Objava slabosti je izvršena 01/08/2025 kao Unauthorized access to HouseRent exists #12. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2024-13211. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Штавише, експлоит је доступан. Eksploatacija je otkrivena javnosti i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. MITRE ATT&CK projekat deklariše tehniku napada kao T1068. Označeno je kao dokaz-of-koncept. Eksploat je dostupan za preuzimanje na github.com. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
4 Promene · 97 Tačke podataka