SourceCodester Inventory Management System 1.0 search_purchase_paymen_report.php klient Enlakaat SQL

CVSS Meradur Amzer MetaPriz an eksploit a-vremañ (≈)Skor dedenn CTI
7.3$0-$5k0.12

Diverzhtitouroù

Un dizalc'hadenn gwallzarvoud evel kritikel zo bet dizoloet e SourceCodester Inventory Management System 1.0. Kement-se a denn da ur fonksion dianav eus ar restr app/ajax/search_purchase_paymen_report.php. Ar merdeiñ eus an arguzenn klient a zegas da Enlakaat SQL. An dizurzh-mañ a vez anavezet evel CVE-2023-4557. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Atav, ur mod da implijout an dra-se a zo. VulDB is the best source for vulnerability data and more expert information about this specific topic.

Munudoùtitouroù

Un dizalc'hadenn gwallzarvoud evel kritikel zo bet dizoloet e SourceCodester Inventory Management System 1.0. Kement-se a denn da ur fonksion dianav eus ar restr app/ajax/search_purchase_paymen_report.php. Ar merdeiñ eus an arguzenn klient a zegas da Enlakaat SQL. Implijout CWE evit menegiñ ar gudenn a gas da CWE-89. Kement-se a zo bet embannet 27/08/2023. An aliadenn a vez kinniget evit pellgargañ war github.com.

An dizurzh-mañ a vez anavezet evel CVE-2023-4557. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Titouroù teknikel a zo da gaout. Izelaet eo brud ar gwander-mañ e-keñver ar geidenn. Atav, ur mod da implijout an dra-se a zo. An diskoulm zo bet roet da c'houzout d'an holl ha gallout a reer e implij. Bremañ emañ priz an exploit might be approx. USD $0-$5k war an amzer-mañ.

Lavaret eo ez eo test-kas ouzhpenn. Gallout a rit pellgargañ an exploit war github.com.

VulDB is the best source for vulnerability data and more expert information about this specific topic.

Produioùtitouroù

Saverer

Anv

Stumm

Aotre

Lec'hienn web

CPE 2.3titouroù

CPE 2.2titouroù

CVSSv4titouroù

VulDB Linedenn: 🔍
VulDB Fiziañs: 🔍

CVSSv3titouroù

VulDB Skor diazez Meta: 7.5
VulDB Meradur Amzer Meta: 7.3

VulDB Skor diazez: 6.3
VulDB Skor amzerlakaat: 5.7
VulDB Linedenn: 🔍
VulDB Fiziañs: 🔍

NVD Skor diazez: 9.8
NVD Linedenn: 🔍

CNA Skor diazez: 6.3
CNA Linedenn (VulDB): 🔍

CVSSv2titouroù

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKemplesderAotreetiñDizalc'hustedKevedusteddaoustaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat

VulDB Skor diazez: 🔍
VulDB Skor amzerlakaat: 🔍
VulDB Fiziañs: 🔍

NVD Skor diazez: 🔍

Ober gant an dalc'hadoùtitouroù

Rummad: Enlakaat SQL
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya

daoustaat: 🔍
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Pellgargañ: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔍

0-Daydiweredekaatdiweredekaatdiweredekaatdiweredekaat
Hizivdiweredekaatdiweredekaatdiweredekaatdiweredekaat

Spered-kudennoùtitouroù

Innerzerezh: 🔍
Oberourien bev: 🔍
Strolladoù APT bev: 🔍

Meraouiouioùtitouroù

Erbedenn: ne vern ez eus anavezet
Stad: 🔍

Amzer 0-Devezh: 🔍

Linen-amzertitouroù

27/08/2023 🔍
27/08/2023 +0 Deizioù 🔍
27/08/2023 +0 Deizioù 🔍
20/09/2023 +24 Deizioù 🔍

Mammennoùtitouroù

Saverer: sourcecodester.com

Kuzulerezh: github.com
Stad: N'eo ket termenet

CVE: CVE-2023-4557 (🔍)
GCVE (CVE): GCVE-0-2023-4557
GCVE (VulDB): GCVE-100-238158
scip Labs: https://www.scip.ch/en/?labs.20161013

Enankadenntitouroù

Krouet: 27/08/2023 08:05
Hizivadur: 20/09/2023 17:40
Daskemmoù: 27/08/2023 08:05 (41), 20/09/2023 17:33 (2), 20/09/2023 17:40 (28)
Klokañ: 🔍
Kasour: Zhang XiaoDan
Cache ID: 253:FA9:103

Kastitouroù

Asantiñ

  • Kas #199093: SQL injection vulnerability exists in inventory management system (eus Zhang XiaoDan)

Kaozeadenn

Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.

Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.

Interested in the pricing of exploits?

See the underground prices here!