PT-2024-39385 · Unknown · Sourcecodester Best House Rental Management System

Webray.Com.Cn

·

Publicado

2024-09-20

·

Atualizado

2024-09-27

·

CVE-2024-9041

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SourceCodester Best House Rental Management System versão 1.0
Descrição
Foi encontrada uma falha crítica no sistema, afetando o arquivo /ajax.php?action=update account. A manipulação dos argumentos firstname, lastname ou email leva à injeção de SQL. Essa falha pode ser explorada remotamente. A exploração já foi divulgada ao público e pode estar em uso.
Recomendações
Para o SourceCodester Best House Rental Management System versão 1.0, considere desativar o endpoint /ajax.php?action=update account até que uma correção esteja disponível. Restrinja o acesso a este endpoint para minimizar o risco de exploração. Evite usar os argumentos firstname, lastname ou email no endpoint afetado até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9041

Produtos afetados

Sourcecodester Best House Rental Management System