github.com
https://github.com/ss122-0ss/cms/blob/main/omos.md CVE-2024-32167
CRITICAL
Record summary
CVE-2024-32167 has a selected CVSS score of 9.1 (critical).
Description
Sourcecodester Online Medicine Ordering System 1.0 is vulnerable to Arbitrary file deletion vulnerability as the backend settings have the function of deleting pictures to delete any files.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationPoC
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 17, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
online_medicine_ordering_systemBrowse oretnom23 / online_medicine_ordering_systemDefault status: unknown | CVE List | 1.0 | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-32167