PT-2024-16074 · Unknown · Phpgurukul Boat Booking System

Jadu101

·

Publicado

2024-10-19

·

Atualizado

2024-10-21

·

CVE-2024-10161

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema de Reservas de Barcos PHPGurukul, versão 1.0
Descrição
Foi encontrada uma falha crítica no Sistema de Reservas de Barcos PHPGurukul, afetando o arquivo change-image.php do componente Página de Atualização de Imagem do Barco. A manipulação do argumento image leva a um upload sem restrições. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode estar em uso.
Recomendações
Para o Sistema de Reservas de Barcos PHPGurukul versão 1.0, considere desativar a funcionalidade de upload de imagens na página “Update Boat Image Page” até que um patch esteja disponível. Restrinja o acesso ao arquivo change-image.php para minimizar o risco de exploração. Evite usar o argumento image na página afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10161

Produtos afetados

Phpgurukul Boat Booking System