Vulnerabilidad en keerti1924 Secret-Coder-PHP-Project 1.0 (CVE-2024-2355)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2024
Última modificación:
17/05/2024
Descripción
Una vulnerabilidad fue encontrada en keerti1924 Secret-Coder-PHP-Project 1.0 y clasificada como problemática. Una funcionalidad desconocida del archivo /secret_coder.sql es afectada por esta vulnerabilidad. La manipulación conduce a la inclusión de información confidencial en el código fuente. El ataque se puede lanzar de forma remota. La complejidad de un ataque es bastante alta. La explotación parece difícil. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-256315. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA