1000 Projects Attendance Tracking Management System 1.0 /admin/course_action.php course_code injection SQL
On a identifié une vulnérabilité de type critique dans 1000 Projects Attendance Tracking Management System 1.0. La partie affectée est une fonction inconnue du fichier /admin/course_action.php. L’utilisation de l’argument course_code aboutit à injection SQL. Déclarer le problème avec CWE aboutit à CWE-89. L’annonce de la faiblesse a eu lieu le 22/12/2024. L'avis peut être téléchargé depuis github.com. Cette vulnérabilité porte l’identifiant CVE-2024-12899. Une attaque à distance est possible. Des détails techniques sont disponibles. Par ailleurs, un exploit est disponible. L'exploit a été publié et il est possible qu'il soit utilisé. À l'heure actuelle, le prix d'un exploit pourrait être approximativement de USD $0-$5k. Le projet MITRE ATT&CK déclare la technique d'attaque comme T1505. Cela est déclaré comme preuve de concept. Vous pouvez télécharger l'exploit sur github.com. En tant que 0-day, le prix estimé dans l’underground était d’environ $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
3 Changements · 86 Points de données