CVE-2026-2984

MEDIUM CVSS 4.0: 6,9 EPSS 0.15%
Обновлено 24 февраля 2026
Munyweki
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-404 (Некорректное освобождение ресурсов)
Поставщик Munyweki
Публичный эксплойт Нет

В системе управления результатами учащихся SourceCodester 1.0 была обнаружена уязвимость. Это влияет на неизвестную функцию файла /admin/core/drop_user.php. Такая манипуляция идентификатором аргумента приводит к отказу в обслуживании.

Атака может быть осуществлена ​​удаленно. Эксплойт общедоступен и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was identified in SourceCodester Student Result Management System 1.0. This affects an unknown function of the file /admin/core/drop_user.php. Such manipulation of the argument ID leads to denial of service. The attack can be executed remotely. The exploit is publicly available and might be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Munyweki Student_Result_Management_System
cpe:2.3:a:munyweki:student_result_management_system:1.0:*:*:*:*:*:*:*

Связанные уязвимости