PT-2024-30146 · Unknown · Kashipara Hotel Management System

CVE-2024-42775

·

Publicado

2024-08-22

·

Atualizado

2024-08-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gestão Hoteleira Kashipara, versão 1.0
Descrição
Foi detectada uma falha no controle de acesso no endpoint /admin/add room controller.php, permitindo que um invasor não autenticado adicione registros válidos de quartos de hotel na seção de administração por meio de acesso direto à URL.
Recomendações
Para o Kashipara Hotel Management System versão 1.0, como solução temporária, considere restringir o acesso ao endpoint /admin/add room controller.php até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42775

Produtos afetados

Kashipara Hotel Management System