Description
A vulnerability has been found in CodeAstro Real Estate Management System 1.0. Affected is an unknown function of the file /submitproperty.php. The manipulation leads to unrestricted upload. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in CodeAstro Real Estate Management System 1.0 gefunden. Es betrifft eine unbekannte Funktion der Datei /submitproperty.php. Durch Manipulieren mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-03: | Advisory disclosed |
2025-09-03: | VulDB entry created |
2025-09-03: | VulDB entry last update |
Credits
f10w3r (VulDB User)
References
vuldb.com/?id.322344 (VDB-322344 | CodeAstro Real Estate Management System submitproperty.php unrestricted upload)
vuldb.com/?ctiid.322344 (VDB-322344 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.643543 (Submit #643543 | CodeAstro CodeAstro Real Estate Management System 1.0 Unauthorized File Upload)
github.com/...ement_System/submitproperty.php_file_upload.md
codeastro.com/