SourceCodester Royale Event Management System 1.0 userregister.php слабая аутентификация
В SourceCodester Royale Event Management System 1.0 была найдена уязвимость, классифицированная как критический. Затронута неизвестная функция файла /royal_event/userregister.php. Определение CWE для уязвимости следующее CWE-287. Выявление этой уязвимости является CVE-2022-1101. Атака может быть осуществлена удаленно. Имеются технические подробности. Более того, существует эксплойт. Текущая цена за эксплойт может составлять около USD $0-$5k в настоящее время. Объявляется proof-of-concept. Мы ожидаем, что 0-день стоил приблизительно $0-$5k.
2 Изменения · 38 Точки данных
Поле | Создано 26.03.2022 07:06 | Update 1/1 27.03.2022 11:00 |
---|---|---|
software_vendor | SourceCodester | SourceCodester |
software_name | Royale Event Management System | Royale Event Management System |
software_version | 1.0 | 1.0 |
software_file | /royal_event/userregister.php | /royal_event/userregister.php |
vulnerability_cwe | CWE-287 (слабая аутентификация) | CWE-287 (слабая аутентификация) |
vulnerability_risk | 2 | 2 |
cvss3_vuldb_av | N | N |
cvss3_vuldb_ac | L | L |
cvss3_vuldb_pr | N | N |
cvss3_vuldb_ui | N | N |
cvss3_vuldb_s | U | U |
cvss3_vuldb_c | L | L |
cvss3_vuldb_i | L | L |
cvss3_vuldb_a | L | L |
cvss3_vuldb_e | P | P |
cvss3_vuldb_rc | R | R |
exploit_availability | 1 | 1 |
source_cve | CVE-2022-1101 | CVE-2022-1101 |
cna_responsible | VulDB | VulDB |
advisory_date | 1648249200 (26.03.2022) | 1648249200 (26.03.2022) |
cvss2_vuldb_av | N | N |
cvss2_vuldb_ac | L | L |
cvss2_vuldb_au | N | N |
cvss2_vuldb_ci | P | P |
cvss2_vuldb_ii | P | P |
cvss2_vuldb_ai | P | P |
cvss2_vuldb_e | POC | POC |
cvss2_vuldb_rc | UR | UR |
cvss2_vuldb_rl | ND | ND |
cvss3_vuldb_rl | X | X |
cvss2_vuldb_basescore | 7.5 | 7.5 |
cvss2_vuldb_tempscore | 6.4 | 6.4 |
cvss3_vuldb_basescore | 7.3 | 7.3 |
cvss3_vuldb_tempscore | 6.6 | 6.6 |
cvss3_meta_basescore | 7.3 | 7.3 |
cvss3_meta_tempscore | 6.6 | 6.6 |
price_0day | $0-$5k | $0-$5k |
cve_assigned | 1648249200 (26.03.2022) |