CVE-2026-11344
code-projects Vehicle Management System New Driver Registration Form newdriver.php upload senza restrizioni
- Pubblicato
- 5 giu 2026
- Aggiornato
- 8 giu 2026
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 30,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una vulnerabilità in code-projects Vehicle Management System 1.0. Questa ha impatto su una funzione sconosciuta del file newdriver.php del componente Modulo di Registrazione del Nuovo Autista. Eseguendo una manipolazione dell'argomento photo si ottiene un upload senza restrizioni. L'attacco può essere avviato da remoto. L'exploit è stato reso pubblico e potrebbe essere utilizzato.
Fonti
1- CVE-2026-11344-RCEExploit
Exploit di esecuzione remota di codice non autenticato per Vehicle Management System in PHP tramite caricamento di file senza restrizioni in newdriver.php e newvehicle.php, con PoC e passaggi dettagliati di riproduzione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.