
CVE-2024-57487(파일 업로드를 통한 인증된 RCE) 및 CVE-2024-57488(저장형 XSS)에 대한 개념 증명 및 상세 분석 자료 — Online Car Rental System 대상.
이 저장소는 Code-Projects 온라인 자동차 렌탈 시스템 프로젝트 버전 1.0에서 식별된 취약점에 대한 세부 정보를 포함합니다. 해당 취약점에는 CVE가 할당되었으며, 문제를 이해하고 완화하는 데 도움이 되는 포괄적인 분석 자료가 포함되어 있습니다.
파일 업로드를 통한 원격 코드 실행 (인증 필요)
edit-vehicle.php의 저장형 XSS (인증 필요)
이 취약점들은 프로젝트 관리자에게 책임 있게 공개되었습니다.