CVE-2024-10557
code-projects रक्त बैंक प्रबंधन प्रणाली updateprofile.php क्रॉस-साइट रिक्वेस्ट फोर्जरी
- प्रकाशित
- 31 अक्टू॰ 2024
- अद्यतन
- 31 अक्टू॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 45.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कोड-प्रोजेक्ट्स Blood Bank Management System 1.0 में एक भेद्यता पाई गई है और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह भेद्यता फ़ाइल /file/updateprofile.php की एक अज्ञात कार्यक्षमता को प्रभावित करती है। हेरफेर क्रॉस-साइट अनुरोध जालसाजी की ओर ले जाती है। हमला दूर से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1एक अस्पताल के प्रोफाइल को अपडेट करने के लिए CSRF POC जो खाता अधिग्रहण की ओर ले जाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।