CVE-2026-10243
कोड-प्रोजेक्ट्स स्मार्ट पार्किंग सिस्टम एडमिन एंडपॉइंट में अनुपस्थित प्रमाणीकरण
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Smart Parking System 1.0 में एक सुरक्षा भेद्यता का पता चला है। Admin Endpoint घटक के एक अज्ञात फ़ंक्शन पर प्रभाव पड़ा है। इस तरह की हेरफेर से प्रमाणीकरण की कमी होती है। हमले को दूरस्थ रूप से शुरू करना संभव है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है। कई एंडपॉइंट प्रभावित हैं।
स्रोत
1प्रमाण-अवधारणा जो स्मार्ट पार्किंग सिस्टम 1.0 में महत्वपूर्ण एडमिन कार्यों तक बिना प्रमाणीकरण के पहुंच प्रदर्शित करती है, जिससे खाता निर्माण, डेटा हेरफेर और PII का खुलासा संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।