CVE-2024-2997
Bdtask Multi-Store Inventory Management System cross-site scripting
- Pubblicato
- 27 mar 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 66,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una vulnerabilità in Bdtask Multi-Store Inventory Management System fino alla versione 20240320. È stata dichiarata problematica. Questa vulnerabilità interessa una funzionalità sconosciuta. La manipolazione dell'argomento Category Name/Model Name/Brand Name/Unit Name porta a cross site scripting. L'attacco può essere lanciato da remoto. L'exploit è stato divulgato al pubblico e può essere utilizzato. L'identificatore associato a questa vulnerabilità è VDB-258199. NOTA: il fornitore è stato contattato per tempo riguardo a questa divulgazione, ma non ha risposto in alcun modo.
Fonti
3- CVE-2024-2997Scanner
Lo strumento aiuta a identificare rapidamente le vulnerabilità esaminando un elenco completo di percorsi potenziali su un sito web, rendendolo utile per le valutazioni di sicurezza.
- CVE-2024-2997Scanner
Lo strumento aiuta a identificare rapidamente le vulnerabilità esaminando un elenco completo di percorsi potenziali su un sito web, rendendolo utile per le valutazioni di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.