CVE-2024-12955
PHPGurukul Blood Bank & Donor Management System logout.php क्रॉस-साइट रिक्वेस्ट फोर्जरी
- प्रकाशित
- 26 दिस॰ 2024
- अद्यतन
- 26 दिस॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 17 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 54.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPGurukul Blood Bank & Donor Management System 2.4 में एक भेद्यता पाई गई है और इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। यह भेद्यता /logout.php फ़ाइल के अज्ञात कोड को प्रभावित करती है। यह हेरफेर क्रॉस-साइट रिक्वेस्ट फोर्जरी की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1Kwangyun Keum · multiple · 17 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।