Une vulnérabilité a été trouvé dans jfm-so piWallet et classée critique. L'élément concerné est une fonction inconnue du fichier api.php. A cause de la manipulation du paramètre key avec une valeur d'entrée inconnue mène à une vulnérabilité de classe injection SQL. Le fait d'utiliser CWE pour signaler le problème mène à CWE-89. L’annonce de la faiblesse a eu lieu le 11/01/2023 sous la référence 23. L'avis est partagé pour téléchargement sur github.com. Cette vulnérabilité a été nommée CVE-2017-20168. L'attaque ne peut être seulement réalisée au sein du réseau local. Les détails techniques sont accessibles. Il n'y a pas d'exploit disponible. À l'heure actuelle, le prix d'un exploit pourrait être approximativement de USD $0-$5k. Le projet MITRE ATT&CK identifie la technique d'attaque comme T1505. Il est déclaré comme non défini. En tant que 0-day, le prix estimé sur le marché noir était d'environ $0-$5k. Le nom du patch est b420f8c4cbe7f06a34d1b05e90ee5cdfe0aa83bb. Le correctif est disponible au téléchargement sur github.com. Il est recommandé d'appliquer un correctif pour résoudre ce problème. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 Changements · 72 Points de données