TreasureHuntGame TreasureHunt jusqu’à 963e0e0 checkflag.php console_log problema injection SQL
Une vulnérabilité qui a été classée critique a été trouvée dans TreasureHuntGame TreasureHunt jusqu’à 963e0e0. Affecté par ce problème est la fonction console_log du fichier TreasureHunt/checkflag.php. La manipulation du paramètre problema avec une valeur d'entrée inconnue mène à une vulnérabilité de classe injection SQL. Déclarer le problème avec CWE aboutit à CWE-89. Cette vulnérabilité a été rendue publique le 21/12/2024 sous l’identifiant 8bcc649abc35b7734951be084bb522a532faac4e. La notice d'information est disponible en téléchargement sur github.com.
Cette vulnérabilité est connue comme CVE-2024-12895. Il est possible d'initialiser l'attaque à distance. Des détails techniques sont disponibles. Il n'existe pas d'exploit disponible. Actuellement, le prix d'un exploit pourrait avoisiner USD $0-$5k. Le projet MITRE ATT&CK déclare la technique d'attaque comme T1505.
Cela est déclaré comme non défini. En tant que 0-day, le prix estimé dans l’underground était d’environ $0-$5k.
Le nom du correctif est 8bcc649abc35b7734951be084bb522a532faac4e. Le correctif est accessible pour téléchargement sur github.com. La meilleure solution suggérée pour atténuer le problème est d'appliquer le correctif au composant infecté.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
3 Changements · 100 Points de données