CodeZips Project Management System 1.0 /index.php email حقن SQL
لقد تم العثور على ثغرة تم تصنيفها كـ خطيرة ضمن CodeZips Project Management System 1.0. تتأثر وظيفة غير معروفة من الملف /index.php. تؤدي عملية التلاعب بالوسيط email إلى حقن SQL. عبر استخدام CWE في وصف المشكلة، سيتم الإشارة إلى CWE-89. المشكلة تم الافصاح عنها بتاريخ 05/12/2024. التنبيه متاح للتنزيل عبر github.com. تم تسجيل هذه الثغرة تحت الرمز CVE-2024-12231. الهجوم يمكن أن يتم عن بُعد. التفاصيل التقنية متوفرة. علاوة على ذلك، يوجد استغلال متاح. تم الإعلان عن الثغرة للعامة ومن الممكن استغلالها. يحدد مشروع MITRE ATT&CK تقنية الهجوم على أنها T1505. إذا كان هناك قيمة لـ إثبات المفهوم، فسيتم التصريح بأنه إثبات المفهوم. يتم مشاركة الاستغلال للتنزيل على github.com. باعتباره ثغرة يوم الصفر، كان السعر التقديري في السوق السوداء حوالي $0-$5k. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
2 التغييرات · 113 نقاط البيانات
| مجال | تم الإنشاء 05/12/2024 09:49 AM | تم التحديث 1/1 28/02/2025 05:35 AM |
|---|---|---|
| software_vendor | CodeZips | CodeZips |
| software_name | Project Management System | Project Management System |
| software_version | 1.0 | 1.0 |
| software_file | /index.php | /index.php |
| software_argument | ||
| vulnerability_cwe | CWE-89 (حقن SQL) | CWE-89 (حقن SQL) |
| vulnerability_risk | 2 | 2 |
| cvss3_vuldb_av | N | N |
| cvss3_vuldb_ac | L | L |
| cvss3_vuldb_pr | N | N |
| cvss3_vuldb_ui | N | N |
| cvss3_vuldb_s | U | U |
| cvss3_vuldb_c | L | L |
| cvss3_vuldb_i | L | L |
| cvss3_vuldb_a | L | L |
| cvss3_vuldb_e | P | P |
| cvss3_vuldb_rc | R | R |
| advisory_url | https://github.com/SkGoing/CVE-repo_00/issues/3 | https://github.com/SkGoing/CVE-repo_00/issues/3 |
| exploit_availability | 1 | 1 |
| exploit_publicity | 1 | 1 |
| exploit_url | https://github.com/SkGoing/CVE-repo_00/issues/3 | https://github.com/SkGoing/CVE-repo_00/issues/3 |
| source_cve | CVE-2024-12231 | CVE-2024-12231 |
| cna_responsible | VulDB | VulDB |
| software_type | Project Management Software | Project Management Software |
| cvss2_vuldb_av | N | N |
| cvss2_vuldb_ac | L | L |
| cvss2_vuldb_au | N | N |
| cvss2_vuldb_ci | P | P |
| cvss2_vuldb_ii | P | P |
| cvss2_vuldb_ai | P | P |
| cvss2_vuldb_e | POC | POC |
| cvss2_vuldb_rc | UR | UR |
| cvss4_vuldb_av | N | N |
| cvss4_vuldb_ac | L | L |
| cvss4_vuldb_pr | N | N |
| cvss4_vuldb_ui | N | N |
| cvss4_vuldb_vc | L | L |
| cvss4_vuldb_vi | L | L |
| cvss4_vuldb_va | L | L |
| cvss4_vuldb_e | P | P |
| cvss2_vuldb_rl | ND | ND |
| cvss3_vuldb_rl | X | X |
| cvss4_vuldb_at | N | N |
| cvss4_vuldb_sc | N | N |
| cvss4_vuldb_si | N | N |
| cvss4_vuldb_sa | N | N |
| cvss2_vuldb_basescore | 7.5 | 7.5 |
| cvss2_vuldb_tempscore | 6.4 | 6.4 |
| cvss3_vuldb_basescore | 7.3 | 7.3 |
| cvss3_vuldb_tempscore | 6.6 | 6.6 |
| cvss3_meta_basescore | 7.3 | 8.1 |
| cvss3_meta_tempscore | 6.6 | 7.9 |
| cvss4_vuldb_bscore | 6.9 | 6.9 |
| cvss4_vuldb_btscore | 5.5 | 5.5 |
| advisory_date | 1733353200 (05/12/2024) | 1733353200 (05/12/2024) |
| price_0day | $0-$5k | $0-$5k |
| cve_nvd_summary | A vulnerability, which was classified as critical, was found in CodeZips Project Management System 1.0. This affects an unknown part of the file /index.php. The manipulation of the argument email leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. | |
| cve_nvd_summaryes | Se ha encontrado una vulnerabilidad clasificada como crítica en CodeZips Project Management System 1.0. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. | |
| cvss4_cna_ac | L | |
| cvss4_cna_at | N | |
| cvss4_cna_ui | N | |
| cvss4_cna_bscore | 6.9 | |
| cvss3_cna_av | N | |
| cvss3_cna_ac | L | |
| cvss3_cna_ui | N | |
| cvss3_cna_s | U | |
| cvss3_cna_c | L | |
| cvss3_cna_i | L | |
| cvss3_cna_basescore | 7.3 | |
| cvss3_nvd_av | N | |
| cvss3_nvd_ac | L | |
| cvss3_nvd_pr | N | |
| cvss3_nvd_ui | N | |
| cvss3_nvd_c | H | |
| cvss3_nvd_i | H | |
| cvss3_nvd_a | H | |
| cvss2_cna_av | N | |
| cvss2_cna_ac | L | |
| cvss2_cna_au | N | |
| cvss2_cna_ci | P | |
| cvss2_cna_ii | P | |
| cvss2_cna_ai | P | |
| cvss2_cna_basescore | 7.5 | |
| cvss4_cna_av | N | |
| cvss4_cna_pr | N | |
| cvss3_cna_pr | N | |
| cvss3_cna_a | L | |
| cvss3_nvd_s | U | |
| cvss3_nvd_basescore | 9.8 |