CVE-2024-48322
Vulnerabilità di race condition nel reset della password in UsersController.php UsersController.php in Run.codes 1.5.2 e versioni precedenti presenta una...
- Pubblicato
- 11 nov 2024
- Aggiornato
- 12 nov 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 56,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di race condition nel reset della password in UsersController.php UsersController.php in Run.codes 1.5.2 e versioni precedenti presenta una vulnerabilità di race condition nel reset della password.
Fonti
1- CVE-2024-48322Exploit
Exploit per CVE-2024-48322 che colpisce le istanze RunCodes. Recupera le password degli utenti tramite la casella di posta elettronica dopo un bypass dell'autenticazione, richiedendo solo un account valido.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.