PT-2024-18915 · Sourcecodester · Sourcecodester Insurance Management System

Wkeyi0X1

·

Publicado

2024-03-03

·

Atualizado

2025-01-02

·

CVE-2024-2150

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Seguros SourceCodester, versão 1.0
Descrição
Foi detectada uma falha crítica no sistema, afetando algum processo desconhecido. A manipulação do argumento page leva à inclusão de arquivos. O ataque pode ser iniciado remotamente.
Recomendações
Para a versão 1.0, considere restringir o acesso ao argumento page para minimizar o risco de exploração até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2150

Produtos afetados

Sourcecodester Insurance Management System