CVE

Vulnerabilidad en SourceCodester Simple Online Bidding System 1.0 (CVE-2024-4927)

Severidad:
ALTA
Type:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
16/05/2024
Última modificación:
12/06/2024

Descripción

Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=save_product es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-264463.