PT-2025-18164 · Unknown · Theater Seat Booking System

Zzzxc

·

Publicado

2025-04-29

·

Atualizado

2025-04-29

·

CVE-2025-4062

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Theater Seat Booking System versão 1.0
Descrição Uma falha crítica foi encontrada no Theater Seat Booking System, afetando a função cancel. A manipulação do argumento cancelcustomername leva a um estouro de buffer baseado em pilha. Esta falha pode ser explorada localmente.
Recomendações Para o Theater Seat Booking System versão 1.0, como uma solução temporária, considere desabilitar a função cancel até que um patch esteja disponível. Restrinja o acesso à função cancel para minimizar o risco de exploração. Evite utilizar o argumento cancelcustomername na função afetada até que a falha seja resolvida.

Exploit

Correção

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4062

Produtos afetados

Theater Seat Booking System