PT-2024-17224 · Sourcecodester · Best House Rental Management System

Yasser Alshammari

+1

·

Publicado

2024-11-26

·

Atualizado

2024-12-04

·

CVE-2024-11742

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SourceCodester Best House Rental Management System versão 1.0
Descrição
Foi detectado um problema no processamento do arquivo /rental/ajax.php?action=save tenant. A manipulação dos argumentos lastname, firstname e middlename leva a um ataque de cross-site scripting. O ataque pode ser iniciado remotamente. Outros parâmetros também podem ser afetados.
Recomendações
Para a versão 1.0, considere desativar o endpoint /rental/ajax.php?action=save tenant até que um patch esteja disponível. Restrinja o acesso aos argumentos lastname, firstname e middlename no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11742

Produtos afetados

Best House Rental Management System