Description
A vulnerability has been found in PHPGurukul Blood Bank & Donor Management System 2.4 and classified as problematic. This vulnerability affects unknown code of the file /logout.php. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
In PHPGurukul Blood Bank & Donor Management System 2.4 wurde eine problematische Schwachstelle gefunden. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /logout.php. Durch das Manipulieren mit unbekannten Daten kann eine cross-site request forgery-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2024-12-25: | Advisory disclosed |
2024-12-25: | VulDB entry created |
2024-12-25: | VulDB entry last update |
Credits
Kwangyun Keum
Lo1x (VulDB User)
Lo1x (VulDB User)
References
vuldb.com/?id.289318 (VDB-289318 | PHPGurukul Blood Bank & Donor Management System logout.php cross-site request forgery)
vuldb.com/?ctiid.289318 (VDB-289318 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.468878 (Submit #468878 | https://phpgurukul.com/ Blood Bank & Donor Management System v2.4 CSRF Improper Input Validation)
phpgurukul.com/