[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

code-projects Online Bike Rental 1.0 HTTP GET Request /vehical-details.php クロスサイトスクリプティング

問題がある として分類されている脆弱性が code-projects Online Bike Rental 1.0 内に見つかりました。 影響を受けるのは、コンポーネント【HTTP GET Request Handler】のファイル【/vehical-details.php】に含まれる未知の関数です。 未知の値で改ざんすることが、 クロスサイトスクリプティングを突く攻撃に繋がります。 この問題をCWEでは、CWE-79 と定義しました。 この脆弱性は 2025年01月08日ににて 紹介されました。 この脆弱性は CVE-2025-0339 として知られています。 攻撃はリモートで開始される可能性があります。 技術的詳細情報が入手可能です。 さらに、入手できるエクスプロイトツールが存在します。 エクスプロイトツールの現在の価格はおそらく米ドルで約$0-$5kです。 MITRE ATT&CKプロジェクトは、攻撃手法を T1059.007 と定義しています。 このエクスプロイトツールは proof-of-concept として宣言されています。 0dayとして、推定される闇市場取引価格はおよそ $0-$5k でした。 】のプラグインを提供しています。

1 変更 · 53 データポイント

フィールド作成済み
2025年01月08日 18:43
software_vendorcode-projects
software_nameOnline Bike Rental
software_version1.0
software_componentHTTP GET Request Handler
software_file/vehical-details.php
vulnerability_cweCWE-79 (クロスサイトスクリプティング)
vulnerability_risk1
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_uiR
cvss3_vuldb_sU
cvss3_vuldb_cN
cvss3_vuldb_iL
cvss3_vuldb_aN
cvss3_vuldb_eP
cvss3_vuldb_rcR
exploit_availability1
source_cveCVE-2025-0339
cna_responsibleVulDB
software_typeProject Management Software
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_ciN
cvss2_vuldb_iiP
cvss2_vuldb_aiN
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_vcN
cvss4_vuldb_viL
cvss4_vuldb_vaN
cvss4_vuldb_eP
cvss2_vuldb_auS
cvss2_vuldb_rlND
cvss3_vuldb_prL
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_prL
cvss4_vuldb_uiN
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore4.0
cvss2_vuldb_tempscore3.4
cvss3_vuldb_basescore3.5
cvss3_vuldb_tempscore3.2
cvss3_meta_basescore3.5
cvss3_meta_tempscore3.2
cvss4_vuldb_bscore5.3
cvss4_vuldb_btscore2.1
advisory_date1736290800 (2025年01月08日)
price_0day$0-$5k

Do you want to use VulDB in your project?

Use the official API to access entries easily!