Description
A security vulnerability has been detected in Bdtask Flight Booking Software up to 3.1. Affected by this issue is some unknown functionality of the file /admin/transaction/deposit of the component Deposit Handler. The manipulation leads to unrestricted upload. The attack can be initiated remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Eine Schwachstelle wurde in Bdtask Flight Booking Software up to 3.1 gefunden. Hiervon betroffen ist ein unbekannter Codeblock der Datei /admin/transaction/deposit der Komponente Deposit Handler. Durch Beeinflussen mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
3.1
Timeline
| 2025-10-25: | Advisory disclosed |
| 2025-10-25: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
4m3rr0r (VulDB User)
4m3rr0r (VulDB User)
References
vuldb.com/?id.329892 (VDB-329892 | Bdtask Flight Booking Software Deposit deposit unrestricted upload)
vuldb.com/?ctiid.329892 (VDB-329892 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.673424 (Submit #673424 | Bdtask Flight Booking Software B2B Portal v3.1 Unrestricted File Upload)
github.com/4m3rr0r/PoCVulDb/blob/main/CVE-2025-12222.md