CodeZips Project Management System 1.0 /index.php email injection SQL
Une vulnérabilité classée comme critique a été trouvée dans CodeZips Project Management System 1.0. L'élément concerné est une fonction inconnue du fichier /index.php. La manipulation de l’argument email conduit à injection SQL. Déclarer le problème avec CWE aboutit à CWE-89. La faille a été publiée le 05/12/2024. Le bulletin est disponible en téléchargement sur github.com. Cette vulnérabilité est référencée sous CVE-2024-12231. L'attaque peut être lancée à distance. Des détails techniques sont disponibles. De plus, un exploit est disponible. L'exploit a été divulgué au public et peut être utilisé. Le prix actuel pour un exploit pourrait être d'environ USD $0-$5k pour le moment. Le projet MITRE ATT&CK déclare la technique d'attaque comme T1505. Cela est déclaré comme preuve de concept. L'exploit est disponible en téléchargement sur github.com. En tant que 0-day, le prix estimé dans l’underground était d’environ $0-$5k. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
2 Changements · 113 Points de données
| Champ | Créé 05/12/2024 09:49 | Mise à jour 1/1 28/02/2025 05:35 |
|---|---|---|
| software_vendor | CodeZips | CodeZips |
| software_name | Project Management System | Project Management System |
| software_version | 1.0 | 1.0 |
| software_file | /index.php | /index.php |
| software_argument | ||
| vulnerability_cwe | CWE-89 (injection SQL) | CWE-89 (injection SQL) |
| vulnerability_risk | 2 | 2 |
| cvss3_vuldb_av | N | N |
| cvss3_vuldb_ac | L | L |
| cvss3_vuldb_pr | N | N |
| cvss3_vuldb_ui | N | N |
| cvss3_vuldb_s | U | U |
| cvss3_vuldb_c | L | L |
| cvss3_vuldb_i | L | L |
| cvss3_vuldb_a | L | L |
| cvss3_vuldb_e | P | P |
| cvss3_vuldb_rc | R | R |
| advisory_url | https://github.com/SkGoing/CVE-repo_00/issues/3 | https://github.com/SkGoing/CVE-repo_00/issues/3 |
| exploit_availability | 1 | 1 |
| exploit_publicity | 1 | 1 |
| exploit_url | https://github.com/SkGoing/CVE-repo_00/issues/3 | https://github.com/SkGoing/CVE-repo_00/issues/3 |
| source_cve | CVE-2024-12231 | CVE-2024-12231 |
| cna_responsible | VulDB | VulDB |
| software_type | Project Management Software | Project Management Software |
| cvss2_vuldb_av | N | N |
| cvss2_vuldb_ac | L | L |
| cvss2_vuldb_au | N | N |
| cvss2_vuldb_ci | P | P |
| cvss2_vuldb_ii | P | P |
| cvss2_vuldb_ai | P | P |
| cvss2_vuldb_e | POC | POC |
| cvss2_vuldb_rc | UR | UR |
| cvss4_vuldb_av | N | N |
| cvss4_vuldb_ac | L | L |
| cvss4_vuldb_pr | N | N |
| cvss4_vuldb_ui | N | N |
| cvss4_vuldb_vc | L | L |
| cvss4_vuldb_vi | L | L |
| cvss4_vuldb_va | L | L |
| cvss4_vuldb_e | P | P |
| cvss2_vuldb_rl | ND | ND |
| cvss3_vuldb_rl | X | X |
| cvss4_vuldb_at | N | N |
| cvss4_vuldb_sc | N | N |
| cvss4_vuldb_si | N | N |
| cvss4_vuldb_sa | N | N |
| cvss2_vuldb_basescore | 7.5 | 7.5 |
| cvss2_vuldb_tempscore | 6.4 | 6.4 |
| cvss3_vuldb_basescore | 7.3 | 7.3 |
| cvss3_vuldb_tempscore | 6.6 | 6.6 |
| cvss3_meta_basescore | 7.3 | 8.1 |
| cvss3_meta_tempscore | 6.6 | 7.9 |
| cvss4_vuldb_bscore | 6.9 | 6.9 |
| cvss4_vuldb_btscore | 5.5 | 5.5 |
| advisory_date | 1733353200 (05/12/2024) | 1733353200 (05/12/2024) |
| price_0day | $0-$5k | $0-$5k |
| cve_nvd_summary | A vulnerability, which was classified as critical, was found in CodeZips Project Management System 1.0. This affects an unknown part of the file /index.php. The manipulation of the argument email leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. | |
| cve_nvd_summaryes | Se ha encontrado una vulnerabilidad clasificada como crítica en CodeZips Project Management System 1.0. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. | |
| cvss4_cna_ac | L | |
| cvss4_cna_at | N | |
| cvss4_cna_ui | N | |
| cvss4_cna_bscore | 6.9 | |
| cvss3_cna_av | N | |
| cvss3_cna_ac | L | |
| cvss3_cna_ui | N | |
| cvss3_cna_s | U | |
| cvss3_cna_c | L | |
| cvss3_cna_i | L | |
| cvss3_cna_basescore | 7.3 | |
| cvss3_nvd_av | N | |
| cvss3_nvd_ac | L | |
| cvss3_nvd_pr | N | |
| cvss3_nvd_ui | N | |
| cvss3_nvd_c | H | |
| cvss3_nvd_i | H | |
| cvss3_nvd_a | H | |
| cvss2_cna_av | N | |
| cvss2_cna_ac | L | |
| cvss2_cna_au | N | |
| cvss2_cna_ci | P | |
| cvss2_cna_ii | P | |
| cvss2_cna_ai | P | |
| cvss2_cna_basescore | 7.5 | |
| cvss4_cna_av | N | |
| cvss4_cna_pr | N | |
| cvss3_cna_pr | N | |
| cvss3_cna_a | L | |
| cvss3_nvd_s | U | |
| cvss3_nvd_basescore | 9.8 |