code-projects Online Quiz Site 1.0 showtest.php subid حقن SQL
هناك ثغرة تم تصنيفها كـ خطيرة تم اكتشافها في code-projects Online Quiz Site 1.0. تتعلق المشكلة بوظيفة غير معروفة في الملف showtest.php. عند التلاعب بالوسيط subid ينتج حقن SQL. استخدام CWE للإعلان عن المشكلة يؤدي إلى CWE-89. المشكلة تمت مشاركتها بتاريخ 19/09/2024. يمكنك تنزيل التنبيه من github.com. تحمل هذه الثغرة المعرف CVE-2024-9009. يمكن شن الهجوم عن بُعد. التفاصيل التقنية متوفرة. علاوة على ذلك، يوجد استغلال متاح. تم الإبلاغ عن ال إكسبلويت ويمكن استخدامها. اسلوب الهجوم المستخدم يسمىT1505 بحسب مشروع ميتري اتاك. تم أعتبراها على أنها إثبات المفهوم. يمكن تحميل الاستغلال من github.com. بما أنها ثغرة هجوم فوري فقد كان متوسط سعرها هو تقريبا$0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
3 التغييرات · 98 نقاط البيانات