PT-2024-20879 · Unknown · Magesh-K21 Online-College-Event-Hall-Reservation-System

Joshua Lictan

+1

·

Publicado

2024-03-16

·

Atualizado

2025-03-03

·

CVE-2024-2531

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
MAGESH-K21 Online-College-Event-Hall-Reservation-System versão 1.0
Descrição
Foi encontrada uma vulnerabilidade crítica no sistema, afetando uma função desconhecida do arquivo /admin/update-rooms.php. A manipulação leva ao upload irrestrito. É possível lançar o ataque remotamente. A exploração foi divulgada ao público e pode ser utilizada. O fornecedor foi contatado antecipadamente sobre essa divulgação, mas não respondeu de forma alguma.
Recomendações
Para o MAGESH-K21 Sistema de Reserva de Salas para Eventos em Faculdades Online versão 1.0, considere desativar o arquivo update-rooms.php no diretório /admin até que um patch esteja disponível para impedir o upload irrestrito. Restrinja o acesso ao endpoint /admin/update-rooms.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2531

Produtos afetados

Magesh-K21 Online-College-Event-Hall-Reservation-System