Description
A vulnerability was detected in Bdtask Flight Booking Software up to 3.1. This affects an unknown part of the file /b2c/package-information of the component Package Information Module. The manipulation results in unrestricted upload. The attack can be launched remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Es wurde eine Schwachstelle in Bdtask Flight Booking Software up to 3.1 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /b2c/package-information der Komponente Package Information Module. Die Manipulation führt zu unrestricted upload. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
3.1
Timeline
| 2025-10-25: | Advisory disclosed |
| 2025-10-25: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
4m3rr0r (VulDB User)
4m3rr0r (VulDB User)
References
vuldb.com/?id.329893 (VDB-329893 | Bdtask Flight Booking Software Package Information package-information unrestricted upload)
vuldb.com/?ctiid.329893 (VDB-329893 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.673436 (Submit #673436 | Bdtask Flight Booking Software B2C Portal v3,1 Unrestricted File Upload)
github.com/4m3rr0r/PoCVulDb/blob/main/CVE-2025-12223.md