Ad

CVE-2026-105179

MEDIUM CVSS 4.0: 2,0
Обновлено 5 октября 2026
PHP
Параметр Значение
CVSS 2,0 (MEDIUM)
Тип уязвимости CWE-311 (Отсутствие шифрования), CWE-310 (Криптографические проблемы)
Поставщик PHP
Публичный эксплойт Нет

A weakness has been identified in SourceCodester Drug Recommendation System 1.0. This affects an unknown function of the file Admin/add_user.php of the component Password Handler. Executing a manipulation of the argument Password can lead to missing encryption of sensitive data.

It is possible to launch the attack remotely. The exploit has been made available to the public and could be used for attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

sourcecodester:drug recommendation system