CVE-2024-39090
Das PHPGurukul Online Shopping Portal Project Version 2.0 enthält eine Schwachstelle, die Cross-Site Request Forgery (CSRF) ermöglicht und zu Stored...
- Veröffentlicht
- 18.07.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 41,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das PHPGurukul Online Shopping Portal Project Version 2.0 enthält eine Schwachstelle, die Cross-Site Request Forgery (CSRF) ermöglicht und zu Stored Cross-Site Scripting (XSS) führt. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen JavaScript-Code im Kontext einer Benutzersitzung auszuführen, was potenziell zur Kontoubernahme führen kann.
Quellen
1Dieses PoC-Skript nutzt CVE-2024-39090 aus, eine CSRF-zu-Stored-XSS-Schwachstelle im PHPGurukul Online Shopping Portal v2.0. Es automatisiert CSRF-Angriffe, um persistente JavaScript-Payloads einzuschleusen, die ausgeführt werden, sobald ein privilegierter Benutzer die betroffene Seite aufruft. Dadurch werden Aktionen wie Session-Hijacking oder der Diebstahl von Anmeldedaten ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.