CVE-2024-39090
Проект PHPGurukul Online Shopping Portal версии 2.0 содержит уязвимость, которая позволяет выполнить межсайтовую подделку запроса (CSRF), приводящую к...
- Опубликовано
- 18 июл. 2024 г.
- Обновлено
- 2 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 41,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проект PHPGurukul Online Shopping Portal версии 2.0 содержит уязвимость, которая позволяет выполнить межсайтовую подделку запроса (CSRF), приводящую к хранимому межсайтовому скриптингу (XSS). Злоумышленник может использовать эту уязвимость для выполнения произвольного JavaScript-кода в контексте сеанса пользователя, что потенциально может привести к захвату учётной записи.
Источники
1Этот PoC-скрипт эксплуатирует CVE-2024-39090, уязвимость CSRF к хранимому XSS в PHPGurukul Online Shopping Portal v2.0. Он автоматизирует CSRF-атаки для внедрения постоянных JavaScript-полезных нагрузок, которые выполняются, когда привилегированный пользователь обращается к затронутой странице, что позволяет выполнять такие действия, как перехват сеанса или кража учетных данных.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.