CVE-2024-35539
È stato scoperto che Typecho v1.3.0 contiene una vulnerabilità di race condition nella funzione di commento dei post. Questa vulnerabilità consente agli...
- Pubblicato
- 19 ago 2024
- Aggiornato
- 21 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 apr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 71,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto che Typecho v1.3.0 contiene una vulnerabilità di race condition nella funzione di commento dei post. Questa vulnerabilità consente agli attaccanti di pubblicare diversi commenti prima che la protezione anti-spam verifichi se i commenti vengono pubblicati troppo frequentemente.
Fonti
2Exploit per Typecho CVE-2024-35538, CVE-2024-35539 e CVE-2024-35540
cyberaz0r · php · 10 apr 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.