CVE-2024-11673: 1000 Projects Bookstore Management System cross-site request forgery

6.9 CVSS

Description

A vulnerability, which was classified as problematic, has been found in 1000 Projects Bookstore Management System 1.0. This issue affects some unknown processing. The manipulation leads to cross-site request forgery. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. Eine Schwachstelle wurde in 1000 Projects Bookstore Management System 1.0 entdeckt. Sie wurde als problematisch eingestuft. Betroffen davon ist ein unbekannter Prozess. Mit der Manipulation mit unbekannten Daten kann eine cross-site request forgery-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.

Classification

CVE ID: CVE-2024-11673

CVSS Base Severity: MEDIUM

CVSS Base Score: 6.9

Affected Products

Vendor: 1000 Projects

Product: Bookstore Management System

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.05% (probability of being exploited)

EPSS Percentile: 22.98% (scored less or equal to compared to others)

EPSS Date: 2025-02-03 (when was this score calculated)

References

https://vuldb.com/?id.286013
https://vuldb.com/?ctiid.286013
https://vuldb.com/?submit.448470
https://github.com/Hacker0xone/CVE/issues/16
https://1000projects.org/

Timeline