Vulnerabilidad en CodeAstro Real Estate Management System 1.0 (CVE-2024-11000)
Gravedad CVSS v4.0: 
            MEDIA
                                                    Tipo: 
          
                          CWE-284
                        Control de acceso incorrecto
          
        Fecha de publicación: 
                          08/11/2024
                  Última modificación: 
                          04/06/2025
                  Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en CodeAstro Real Estate Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /aboutedit.php del componente About Us Page. La manipulación del argumento aimage permite la carga sin restricciones. El ataque se puede lanzar de forma remota. El exploit se ha hecho público y puede utilizarse.
                        Impacto
Puntuación base 4.0
          5.10
        Gravedad 4.0
          MEDIA
        Puntuación base 3.x
          4.70
        Gravedad 3.x
          MEDIA
        Puntuación base 2.0
          5.80
        Gravedad 2.0
          MEDIA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:codeastro:real_estate_management_system:1.0:*:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



