SourceCodester 最佳房屋租赁管理系统 POST 请求 ajax.php 授权不当 (CVE-2024-11860)
CVE编号
CVE-2024-11860
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-28
漏洞描述
源码斯特最佳房屋租赁管理系统 1.0 存在一个被分类为关键的漏洞。该漏洞影响 POST 请求处理程序组件中名为 /rental/ajax.php?action=delete_tenant 的未知部分。通过操纵参数 id 可导致不当授权。该攻击可远程发起。该漏洞已被公开披露,可被利用。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论