CVE-2024-10605
code-projects Blood Bank Management System request.php क्रॉस-साइट रिक्वेस्ट फोर्जरी
- प्रकाशित
- 31 अक्टू॰ 2024
- अद्यतन
- 1 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 33.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Blood Bank Management System 1.0 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह फ़ाइल /file/request.php के अज्ञात भाग को प्रभावित करती है। यह हेरफेर cross-site request forgery की ओर ले जाता है। हमले को दूरस्थ रूप से शुरू करना संभव है। इस एक्सप्लॉइट का सार्वजनिक रूप से खुलासा किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1CVE-2024-10605 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, BloodBank प्रबंधन प्रणाली 1.0 में एक CSRF भेद्यता जो अनधिकृत रक्त नमूना अनुरोधों की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।