在线汽车租赁系统漏洞
本仓库包含 Code-Projects 在线汽车租赁系统 项目 1.0 版本中发现的漏洞详情。这些漏洞已被分配 CVE 编号,并包含全面的分析报告,以帮助理解和缓解相关问题。
漏洞
-
通过文件上传实现远程代码执行(需认证)
- CVE 编号: CVE-2024-57487
- 描述: 该漏洞允许经过认证的攻击者上传恶意 PHP 文件,从而在服务器上执行远程命令。
- 在此查看完整分析报告
-
edit-vehicle.php 中的存储型 XSS(需认证)
- CVE 编号: CVE-2024-57488
- 描述: 该漏洞允许经过认证的攻击者注入恶意 JavaScript 载荷,这些载荷会持久化存储在系统中,并在任何用户查看受影响页面时执行。
- 在此查看完整分析报告
免责声明
这些漏洞已负责任地向项目维护者披露。
致谢