CVE-2024-34833
Sourcecodester Payroll Management System v1.0 è vulnerabile al caricamento di file. Gli utenti possono caricare immagini tramite la pagina "save_settings"....
- Pubblicato
- 17 giu 2024
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 78,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Sourcecodester Payroll Management System v1.0 è vulnerabile al caricamento di file. Gli utenti possono caricare immagini tramite la pagina "save_settings". Un attaccante non autenticato può sfruttare questa funzionalità per caricare un file PHP dannoso al suo posto. Lo sfruttamento riuscito di questa vulnerabilità consente di eseguire codice arbitrario come l'utente che esegue il server web.
Fonti
1Exploit di esecuzione remota di codice non autenticato per Payroll Management System v1.0 tramite upload di file dannosi, con previsione del nome del file e capacità di reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.