[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

code-projects Chat System 1.0 /admin/update_user.php 名前 クロスサイトスクリプティング

CVSS 一時的なメタスコア現在のエクスプロイト価格 (≈)CTI注目指数
3.3$0-$5k0.00

問題がある として分類されている脆弱性が code-projects Chat System 1.0 内に見つかりました。 影響を受けるのは、ファイル【/admin/update_user.php】に含まれる未知の関数です。 【名前】引数を未知の値で改ざんすることが、 クロスサイトスクリプティングを突く攻撃に繋がります。 この脆弱性に対応するCWEの定義は CWE-79 です。 この脆弱性はににて 紹介されました。

この脆弱性は CVE-2024-13034 として扱われます。 攻撃はリモートで開始される可能性があります。 技術的詳細情報が入手可能です。 さらに、入手できるエクスプロイトツールが存在します。 エクスプロイトツールは一般に公開されており、悪用される可能性があります。 エクスプロイトツールの現在の価格はおそらく米ドルで約$0-$5kです。 MITRE ATT&CKプロジェクトは、攻撃手法を T1059.007 と定義しています。

このエクスプロイトツールは 概念実証 として宣言されています。 】のプラグインを提供しています。

Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

製品情報

タイプ

ベンダー

名前

バージョン

CPE 2.3情報

CPE 2.2情報

CVSSv4情報

VulDB 方向性: 🔒
VulDB 信頼性: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA 方向性: 🔒

CVSSv3情報

VulDB ベースメタスコア: 3.5
VulDB 一時的なメタスコア: 3.3

VulDB ベーススコア: 3.5
VulDB 一時的なスコア: 3.2
VulDB 方向性: 🔒
VulDB 信頼性: 🔍

CNA ベーススコア: 3.5
CNA 方向性: 🔒

CVSSv2情報

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
方向性複雑度認証守秘義務性誠実性可用性
解除解除解除解除解除解除
解除解除解除解除解除解除
解除解除解除解除解除解除

VulDB ベーススコア: 🔒
VulDB 一時的なスコア: 🔒
VulDB 信頼性: 🔍

悪用する情報

クラス: クロスサイトスクリプティング
CWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔒
ATT&CK: 🔒

ローカル: いいえ
リモート: はい

可用性: 🔒
アクセス: パブリック
ステータス: 概念実証
Google Hack: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

価格予測: 🔍
現在の価格評価: 🔒

0-Day解除解除解除解除
本日解除解除解除解除

脅威インテリジェンス情報

関心: 🔍
アクティブ アクター: 🔍
アクティブな APT グループ: 🔍

対策情報

推奨: 既知の緩和策なし
ステータス: 🔍

0day日時: 🔒

タイムライン情報

2024年12月29日 アドバイザリーが公開された
2024年12月29日 +0 日 VulDBエントリが作成された
2025年02月16日 +49 日 VulDBの最終更新日時

ソース情報

ベンダー: code-projects.org

ステータス: 未定義

CVE: CVE-2024-13034 (🔒)
GCVE (CVE): GCVE-0-2024-13034
GCVE (VulDB): GCVE-100-289767
scip Labs: https://www.scip.ch/en/?labs.20161013

エントリ情報

作成済み: 2024年12月29日 16:42
更新済み: 2025年02月16日 13:59
変更: 2024年12月29日 16:42 (54), 2024年12月30日 03:23 (30), 2025年02月16日 13:59 (3)
完了: 🔍
提出者: Havook
Cache ID: 79:C42:103

提出情報

承諾済み

  • Submit #471111: code-projects Chat System 1.0.00 Cross Site Scripting (キーワード: Havook)

討論

コメントはまだありません。 言語: ja + en.

コメントするにはログインしてください。

Do you want to use VulDB in your project?

Use the official API to access entries easily!