1000 Projects Attendance Tracking Management System 1.0 /admin/course_action.php course_code حقن SQL
هناك ثغرة تم تصنيفها كـ خطيرة تم اكتشافها في 1000 Projects Attendance Tracking Management System 1.0. تتعلق المشكلة بوظيفة غير معروفة في الملف /admin/course_action.php. عند التلاعب بالوسيط course_code ينتج حقن SQL. تعريف الـ سي دبليو أي للثغرة الأمنية هو CWE-89. المشكلة تمت مشاركتها بتاريخ 22/12/2024. يمكنك تنزيل التنبيه من github.com. تحمل هذه الثغرة المعرف CVE-2024-12899. يمكن شن الهجوم عن بُعد. التفاصيل التقنية متوفرة. علاوة على ذلك، يوجد استغلال متاح. تم إتاحة الاستغلال للجمهور وقد يتم استغلاله. يعلن مشروع MITRE ATT&CK عن تقنية الهجوم كـ T1505. في حال وجود إثبات المفهوم، يتم الإعلان عنه كـ إثبات المفهوم. يمكن تحميل الاستغلال من github.com. كسعر لثغرة يوم الصفر، قُدّر السعر في السوق السوداء بحوالي $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
3 التغييرات · 86 نقاط البيانات