В системе продажи билетов в парки Campcodes 1.0 была обнаружена уязвимость. Затронутым элементом является функция save_pricing файла admin_class.php. Манипулирование именем/поездкой аргумента приводит к созданию межсайтовых сценариев.
Атака может быть осуществлена удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in Campcodes Park Ticketing System 1.0. The impacted element is the function save_pricing of the file admin_class.php. The manipulation of the argument name/ride results in cross site scripting. The attack may be performed from remote. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Campcodes Park_Ticketing_System
cpe:2.3:a:campcodes:park_ticketing_system:1.0:*:*:*:*:*:*:*
|
— | — |