Ad

CVE-2026-78244

MEDIUM CVSS 4.0: 5,5 EPSS 0.41%
Обновлено 27 августа 2026
PHP
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-89 (SQL-инъекция), CWE-74 (Внедрение)
Поставщик PHP
Публичный эксплойт Нет

Уязвимость была обнаружена в исходном коде Real Estate Management System 1.0. Эта проблема связана с некоторыми неизвестными функциями файла search.php. Выполнение манипуляции с аргументом search/delivery_type/search_price/property_type приводит к SQL-инъекции.

Атака может быть инициирована удаленно. Эксплойт теперь общедоступен и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was detected in itsourcecode Real Estate Management System 1.0. Affected by this issue is some unknown functionality of the file search.php. Performing a manipulation of the argument search/delivery_type/search_price/property_type results in sql injection. The attack may be initiated remotely. The exploit is now public and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0