CVE-2025-15214

MEDIUM CVSS 4.0: 4,8 EPSS 0.02%
Обновлено 7 января 2026
Campcodes
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS)), CWE-94 (Внедрение кода)
Поставщик Campcodes
Публичный эксплойт Нет

В системе продажи билетов в парки Campcodes 1.0 была обнаружена уязвимость. Затронутым элементом является функция save_pricing файла admin_class.php. Манипулирование именем/поездкой аргумента приводит к созданию межсайтовых сценариев.

Атака может быть осуществлена ​​удаленно. Эксплойт был обнародован и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was found in Campcodes Park Ticketing System 1.0. The impacted element is the function save_pricing of the file admin_class.php. The manipulation of the argument name/ride results in cross site scripting. The attack may be performed from remote. The exploit has been made public and could be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Campcodes Park_Ticketing_System
cpe:2.3:a:campcodes:park_ticketing_system:1.0:*:*:*:*:*:*:*