CVE-2024-2997
Bdtask Multi-Store Inventory Management System secuencias de comandos en sitios cruzados
- Publicado
- 27 mar 2024
- Actualizado
- 1 ago 2024
- Asignación de CNA
- VulDB
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 66,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad fue encontrada en Bdtask Multi-Store Inventory Management System hasta 20240320 y ha sido declarada problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento Category Name/Model Name/Brand Name/Unit Name conduce a cross-site scripting. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-258199. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.
Fuentes
3- CVE-2024-2997Escáner
La herramienta ayuda a identificar rápidamente vulnerabilidades examinando una lista completa de rutas potenciales en un sitio web, lo que la hace útil para evaluaciones de seguridad.
- CVE-2024-2997Escáner
La herramienta ayuda a identificar rápidamente vulnerabilidades examinando una lista completa de rutas potenciales en un sitio web, lo que la hace útil para evaluaciones de seguridad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.