PT-2026-45553 · Code Projects · Hotel/Tourism Reservation System

·

CVE-2026-10288

·

Publicado

2026-06-01

·

Atualizado

2026-07-22

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas code-projects Hotel and Tourism Reservation System versão 1.0
Description Um problema no componente Admin Login permite que atacantes remotos obtenham autenticação indevida. Isso ocorre por meio da manipulação do argumento Password dentro da função password verify() localizada no endpoint '/admin/login.php'.
Recommendations Como medida paliativa temporária, restrinja o acesso ao endpoint '/admin/login.php' para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10288

Produtos afetados

Hotel/Tourism Reservation System