CVE-2024-10410
Sistema de Reserva de Hotéis Online da SourceCodester — upload irrestrito em controller.php
- Publicado
- 27 de out. de 2024
- Atualizado
- 29 de out. de 2024
- Atribuindo CNA
- VulDB
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 65,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade classificada como crítica foi encontrada no SourceCodester Online Hotel Reservation System 1.0. Afetada por esta vulnerabilidade está a função upload do ficheiro /admin/mod_room/controller.php?action=add. A manipulação do argumento image leva a um upload sem restrições. O ataque pode ser lançado remotamente. O exploit foi divulgado ao público e pode ser utilizado.
Fontes
1Exploit de prova de conceito para CVE-2024-10410: upload de arquivo irrestrito no Sistema de Reserva de Hotéis Online. Demonstra bypass da validação de imagem via injeção de cabeçalho GIF para alcançar execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.