Description
A vulnerability classified as critical has been found in ScriptAndTools Online-Travling-System 1.0. Affected is an unknown function of the file /admin/viewpackage.php. The manipulation leads to improper access controls. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine kritische Schwachstelle in ScriptAndTools Online-Travling-System 1.0 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /admin/viewpackage.php. Dank der Manipulation mit unbekannten Daten kann eine improper access controls-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Incorrect Privilege Assignment
Product status
Timeline
| 2025-04-29: | Advisory disclosed |
| 2025-04-29: | VulDB entry created |
| 2025-04-29: | VulDB entry last update |
Credits
MaloyRoyOrko (VulDB User)
References
vuldb.com/?id.306504 (VDB-306504 | ScriptAndTools Online-Travling-System viewpackage.php access control)
vuldb.com/?ctiid.306504 (VDB-306504 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.559514 (Submit #559514 | Script And Tools Online-Travling-System 1.0 Broken Access Control)
www.websecurityinsights.my.id/...ine-travling-system_71.html