Критическая уязвимость обнаружена в системе управления недвижимостью ScriptAndTools версии 1.0. Уязвимость связана с некорректным контролем…
Критическая уязвимость обнаружена в системе управления недвижимостью ScriptAndTools версии 1.0. Уязвимость связана с некорректным контролем доступа в файле /admin/userlist.php, что позволяет получить доступ к конфиденциальной информации без авторизации [1]. Атакующий может воспользоваться этой уязвимостью, используя расширения, не выполняющие редирект, и получить доступ к чувствительной информации пользователей. Рекомендуется использовать альтернативный продукт. Источники: - [1] https://vuldb.com/?id.322197 - [2] https://vuldb.com/?ctiid.322197 - [3] https://vuldb.com/?submit.641980 - [4] https://www.websecurityinsights.my.id/2025/08/real-estate-management-system-v-10-user.html
Веб-приложение отправляет перенаправление на другой ресурс, однако вместо завершения работы продолжает выполнять дополнительный код.
https://cwe.mitre.org/data/definitions/698.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| real_estate_management_system | * | Отслеживается |