1000 Projects Attendance Tracking Management System 1.0 faculty_action.php faculty_course_id حقن SQL
لقد تم العثور على ثغرة تم تصنيفها كـ خطيرة ضمن 1000 Projects Attendance Tracking Management System 1.0. تتأثر وظيفة غير معروفة من الملف /admin/faculty_action.php. ينتج عن التلاعب بالمعامل faculty_course_id حدوث حقن SQL. أستخدام الـ سي دبليو أي للأعلان عن المشكلة يؤدي إلى CWE-89. المشكلة تم الافصاح عنها بتاريخ 22/12/2024. التنبيه متاح للتنزيل عبر github.com. تم تسجيل هذه الثغرة تحت الرمز CVE-2024-12898. من الممكن تنفيذ الهجوم عن بُعد. التفاصيل التقنية متوفرة. هنالك إكسبلويت متوفرة. تم نشر تفاصيل الاستغلال للعامة وقد يُستخدم. يصرح مشروع MITRE ATT&CK بأن تقنية الهجوم هي T1505. إذا وُجد إثبات المفهوم، فإنه يُصرح به كـ إثبات المفهوم. يتم مشاركة الاستغلال للتنزيل على github.com. بلغ السعر التقديري لثغرة يوم الصفر في السوق السوداء حوالي $0-$5k. Once again VulDB remains the best source for vulnerability data.
3 التغييرات · 88 نقاط البيانات