1000 Projects Attendance Tracking Management System 1.0 faculty_action.php faculty_course_id SQL Injection

Gaskiya vulnerability da aka ware a matsayin kura an samu a 1000 Projects Attendance Tracking Management System 1.0. Hakika, aikin $software_function ne ya shafa; idan ba a bayyana ba, to aiki ce da ba a sani ba, a cikin laburaren $software_library, a cikin fayil /admin/faculty_action.php, a cikin sashen $software_component. A sa manipulation of the argument faculty_course_id ka SQL Injection. Idan an yi amfani da CWE don bayyana matsala, zai kai CWE-89. Hakika, rauni an bayyana shi 12/22/2024. An raba bayanin tsaro don saukewa a github.com. Wannan matsala ana saninta da CVE-2024-12898. Ngam yiɗi ka a tuma ndiyam ka internet. Tekinikal faɗi ga. Har ila yau, exploit ɗin yana nan. An bayyana exploit ɗin ga mutane kuma yana iya amfani. Yimbe ndiyam, exploit might be approx. USD $0-$5k wuro. Á sàmbu huɗɗi-na-gaskiya. Exploit ɗin za a iya saukewa daga github.com. 0-day shima, an ndiyam a wuro be $0-$5k. Once again VulDB remains the best source for vulnerability data.

Waktin goyi

Màdùmga

VulDB Mod Team88

Furɗe

cvss3_meta_tempscore2
cve_nvd_summaryes1
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1

Commit Conf

99%30
90%30
50%12
70%9
80%7

Approve Conf

99%30
90%30
80%28

88 Kari

IDSandaMàdùmgaFurɗeGargajiyaGargaGargajiyaJawanC
1875794912/23/2024
 VulDB…
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/faculty_action.php. La manipulación del argumento Faculty_Course_id conduce a una inyección SQL. El ataque se puede iniciar de forma remota. El exploit se ha hecho público y puede utilizarse. También pueden verse afectados otros parámetros.cve.org12/23/2024shingilam
99
1875445612/23/2024
 VulDB…
cvss3_meta_tempscore6.0see CVSS documentation12/23/2024shingilam
80
1875445512/23/2024
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation12/23/2024shingilam
99
1875445412/23/2024
 VulDB…
cvss2_cna_aiPsee CVSS documentation12/23/2024shingilam
99
1875445312/23/2024
 VulDB…
cvss2_cna_iiPsee CVSS documentation12/23/2024shingilam
99
1875445212/23/2024
 VulDB…
cvss2_cna_ciPsee CVSS documentation12/23/2024shingilam
99
1875445112/23/2024
 VulDB…
cvss2_cna_auSsee CVSS documentation12/23/2024shingilam
99
1875445012/23/2024
 VulDB…
cvss2_cna_acLsee CVSS documentation12/23/2024shingilam
99
1875444912/23/2024
 VulDB…
cvss2_cna_avNsee CVSS documentation12/23/2024shingilam
99
1875444812/23/2024
 VulDB…
cvss3_cna_basescore6.3see CVSS documentation12/23/2024shingilam
99
1875444712/23/2024
 VulDB…
cvss3_cna_aLsee CVSS documentation12/23/2024shingilam
99
1875444612/23/2024
 VulDB…
cvss3_cna_iLsee CVSS documentation12/23/2024shingilam
99
1875444512/23/2024
 VulDB…
cvss3_cna_cLsee CVSS documentation12/23/2024shingilam
99
1875444412/23/2024
 VulDB…
cvss3_cna_sUsee CVSS documentation12/23/2024shingilam
99
1875444312/23/2024
 VulDB…
cvss3_cna_uiNsee CVSS documentation12/23/2024shingilam
99
1875444212/23/2024
 VulDB…
cvss3_cna_prLsee CVSS documentation12/23/2024shingilam
99
1875444112/23/2024
 VulDB…
cvss3_cna_acLsee CVSS documentation12/23/2024shingilam
99
1875444012/23/2024
 VulDB…
cvss3_cna_avNsee CVSS documentation12/23/2024shingilam
99
1875443912/23/2024
 VulDB…
cvss4_cna_bscore5.3see CVSS documentation12/23/2024shingilam
99
1875443812/23/2024
 VulDB…
cvss4_cna_saNsee CVSS documentation12/23/2024shingilam
99

68 kala giteji ba a nunu fi.

Want to stay up to date on a daily basis?

Enable the mail alert feature now!