CVE-2024-48589
Cross-Site-Scripting-Schwachstelle in Gilnei Moraes phpABook v.0.9 Eine Cross-Site-Scripting-Schwachstelle in Gilnei Moraes phpABook v.0.9 ermöglicht es...
- Veröffentlicht
- 06.02.2025
- Aktualisiert
- 11.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 47,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Cross-Site-Scripting-Schwachstelle in Gilnei Moraes phpABook v.0.9 Eine Cross-Site-Scripting-Schwachstelle in Gilnei Moraes phpABook v.0.9 ermöglicht es einem entfernten Angreifer, beliebigen Code über den Parameter `rol` in `index.php` auszuführen.
Quellen
1Proof-of-Concept für CVE-2024-48589, eine gespeicherte/reflektierte XSS-Schwachstelle in phpAbook 9.0i über den `rol`-Parameter und den Pfadabschnitt, die beliebige JavaScript-Injektion und Offenlegung von Session-Cookies ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.