CVE-2024-2997
Bdtask Multi-Store Inventory Management System معرض لثغرة البرمجة النصية عبر المواقع
- تم النشر
- 27/03/2024
- محدث
- 01/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في Bdtask Multi-Store Inventory Management System حتى 20240320. وقد تم تصنيفها على أنها إشكالية. تتأثر بهذه الثغرة وظيفة غير معروفة. يؤدي التلاعب بالوسيط Category Name/Model Name/Brand Name/Unit Name إلى البرمجة النصية عبر المواقع. يمكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور ويمكن استخدامه. المعرّف المرتبط بهذه الثغرة هو VDB-258199. ملاحظة: تم التواصل مع البائع مبكرًا بشأن هذا الكشف لكنه لم يستجب بأي شكل.
المصادر
3- CVE-2024-2997الماسح الضوئي
تساعد الأداة في تحديد الثغرات بسرعة من خلال فحص قائمة شاملة من المسارات المحتملة على موقع إلكتروني، مما يجعلها مفيدة لتقييمات الأمان.
- CVE-2024-2997الماسح الضوئي
تساعد الأداة في تحديد الثغرات الأمنية بسرعة من خلال فحص قائمة شاملة من المسارات المحتملة على موقع الويب، مما يجعلها مفيدة لتقييمات الأمان.
- CVE-2024-2997الماسح الضوئي
تساعد الأداة في تحديد الثغرات الأمنية بسرعة من خلال فحص قائمة شاملة من المسارات المحتملة على موقع الويب، مما يجعلها مفيدة لتقييمات الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.