Security Advisory

CVE-2024-42775

9.1
CRITICAL

Vulnerability Description

An Incorrect Access Control vulnerability was found in /admin/add_room_controller.php in Kashipara Hotel Management System v1.0, which allows an unauthenticated attacker to add the valid hotel room entries in the administrator section via the direct URL access.
Published Date August 22, 2024
Official Source NIST NVD Advisory