itsourcecode Banking Management System 1.0 admin_class.php أسم المستخدم حقن SQL

تم اكتشاف ثغرة مصنفة كـ خطيرة في itsourcecode Banking Management System 1.0. تتعلق المشكلة بالوظيفة $software_function في الملف admin_class.php. عند التلاعب بالوسيط أسم المستخدم ينتج حقن SQL. أستخدام الـ سي دبليو أي للأعلان عن المشكلة يؤدي إلى CWE-89. المشكلة تم الإبلاغ عنها بتاريخ 20/06/2024. تمت مشاركة التنبيه للتنزيل على github.com. تُعرف هذه الثغرة باسم CVE-2024-6196. يمكن شن الهجوم هذا عن بعد. التفاصيل التقنية متوفرة. هنالك إكسبلويت متوفرة. تم نشر تفاصيل الاستغلال للعامة وقد يُستخدم. يصرح مشروع MITRE ATT&CK بأن تقنية الهجوم هي T1505. إذا وُجد إثبات المفهوم، فإنه يُصرح به كـ إثبات المفهوم. تم توفير الاستغلال للتنزيل على github.com. بلغ السعر التقديري لثغرة يوم الصفر في السوق السوداء حوالي $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.

2 التغييرات · 68 نقاط البيانات

مجالتم الإنشاء
20/06/2024 08:13 AM
تم التحديث 1/1
20/06/2024 09:32 AM
software_vendoritsourcecodeitsourcecode
software_nameBanking Management SystemBanking Management System
software_version1.01.0
software_fileadmin_class.phpadmin_class.php
software_argumentusernameusername
vulnerability_cweCWE-89 (حقن SQL)CWE-89 (حقن SQL)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iLL
cvss3_vuldb_aLL
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/2768210355/cve/issues/1https://github.com/2768210355/cve/issues/1
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/2768210355/cve/issues/1https://github.com/2768210355/cve/issues/1
source_cveCVE-2024-6196CVE-2024-6196
cna_responsibleVulDBVulDB
software_typeBanking SoftwareBanking Software
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcLL
cvss4_vuldb_viLL
cvss4_vuldb_vaLL
cvss4_vuldb_ePP
cvss2_vuldb_auSN
cvss2_vuldb_rlNDND
cvss3_vuldb_prLN
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLN
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore6.57.5
cvss2_vuldb_tempscore5.66.4
cvss3_vuldb_basescore6.37.3
cvss3_vuldb_tempscore5.76.6
cvss3_meta_basescore6.37.3
cvss3_meta_tempscore5.76.6
cvss4_vuldb_bscore5.36.9
cvss4_vuldb_btscore2.15.5
advisory_date1718834400 (20/06/2024)1718834400 (20/06/2024)
price_0day$0-$5k$0-$5k

Interested in the pricing of exploits?

See the underground prices here!