CVE-2024-12663
funnyzpc Mee-Admin Login discrepancia observable en la respuesta de inicio de sesión
- Publicado
- 16 dic 2024
- Actualizado
- 16 dic 2024
- Asignación de CNA
- VulDB
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 36,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha encontrado una vulnerabilidad clasificada como problemática en funnyzpc Mee-Admin hasta la versión 1.6. Esta vulnerabilidad afecta al código desconocido del archivo /mee/login del componente Login. La manipulación del argumento username provoca una discrepancia observable en la respuesta. El ataque puede iniciarse de forma remota. La complejidad de un ataque es bastante alta. La explotación parece ser difícil. El exploit ha sido divulgado al público y puede utilizarse.
Fuentes
1- Vulnerability-ResearchInvestigación
Repositorio curado de informes de investigación de vulnerabilidades con CVEs asignados, que detallan las debilidades descubiertas, el impacto y la remediación en diversas aplicaciones.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.