CVE-2026-4875

MEDIUM CVSS 4.0: 5,1 EPSS 0.05%
Обновлено 30 марта 2026
Itsourcecode
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа), CWE-434 (Неограниченная загрузка файлов)
Поставщик Itsourcecode
Публичный эксплойт Нет

Уязвимость была обнаружена в исходном коде Free Hotel Reservation System 1.0. Затронутый элемент — это неизвестная функция файла /admin/mod_amenities/index.php?view=add. Эта манипуляция изображением аргумента приводит к неограниченной загрузке.

Атаку можно провести удаленно. Эксплойт был публично раскрыт и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was determined in itsourcecode Free Hotel Reservation System 1.0. The affected element is an unknown function of the file /admin/mod_amenities/index.php?view=add. This manipulation of the argument image causes unrestricted upload. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

itsourcecode:free hotel reservation system