[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

Campcodes Complete Web-Based School Management System 1.0 range_grade_text.php count межсайтовый скриптинг

Уязвимость была найдена в Campcodes Complete Web-Based School Management System 1.0. Она была объявлена как проблемные. Затронута неизвестная функция файла /view/range_grade_text.php. Определение CWE для уязвимости следующее CWE-79. Консультация представлена на сайте github.com. Выявление этой уязвимости является CVE-2024-4676. Атака может быть осуществлена удаленно. Имеются технические подробности. Более того, существует эксплойт. Эксплойт был раскрыт общественности и может быть использован. Текущая цена за эксплойт может составлять около USD $0-$5k в настоящее время. Проект MITRE ATT&CK использует технику атаки T1059.007 для этой проблемы. Объявляется proof-of-concept. Эксплойт доступен по адресу github.com. Мы ожидаем, что 0-день стоил приблизительно $0-$5k.

2 Изменения · 55 Точки данных

ПолеСоздано
08.05.2024 22:34
Update 1/1
09.05.2024 05:41
software_vendorCampcodesCampcodes
software_nameComplete Web-Based School Management SystemComplete Web-Based School Management System
software_version1.01.0
software_file/view/range_grade_text.php/view/range_grade_text.php
software_argumentcountcount
vulnerability_cweCWE-79 (межсайтовый скриптинг)CWE-79 (межсайтовый скриптинг)
vulnerability_risk11
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiRR
cvss3_vuldb_sUU
cvss3_vuldb_cNN
cvss3_vuldb_iLL
cvss3_vuldb_aNN
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/E1CHO/cve_hub/blob/main/Complete%20Web-Based%20School%20Management%20System%20-%20xss/Complete%20Web-Based%20School%20Management%20System%20-%20vuln%2026.pdfhttps://github.com/E1CHO/cve_hub/blob/main/Complete%20Web-Based%20School%20Management%20System%20-%20xss/Complete%20Web-Based%20School%20Management%20System%20-%20vuln%2026.pdf
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/E1CHO/cve_hub/blob/main/Complete%20Web-Based%20School%20Management%20System%20-%20xss/Complete%20Web-Based%20School%20Management%20System%20-%20vuln%2026.pdfhttps://github.com/E1CHO/cve_hub/blob/main/Complete%20Web-Based%20School%20Management%20System%20-%20xss/Complete%20Web-Based%20School%20Management%20System%20-%20vuln%2026.pdf
cna_responsibleVulDBVulDB
advisory_date1715119200 (08.05.2024)1715119200 (08.05.2024)
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciNN
cvss2_vuldb_iiPP
cvss2_vuldb_aiNN
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_vcNN
cvss4_vuldb_viLL
cvss4_vuldb_vaNN
cvss4_vuldb_ePP
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_prLL
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLL
cvss4_vuldb_uiNN
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore4.04.0
cvss2_vuldb_tempscore3.43.4
cvss3_vuldb_basescore3.53.5
cvss3_vuldb_tempscore3.23.2
cvss3_meta_basescore3.53.5
cvss3_meta_tempscore3.23.2
cvss4_vuldb_bscore5.35.3
cvss4_vuldb_btscore2.12.1
price_0day$0-$5k$0-$5k
source_cveCVE-2024-4676

Do you know our Splunk app?

Download it now for free!