code-projects Online Quiz Site 1.0 showtest.php subid SQL инъекциясы

CVSS Мета Темп БаллАзыркы эксплойт баасы (≈)CTI пайыздык көрсөткүчү
7.3$0-$5k0.00

Кыскача маалыматМаалымат

Бир осалдык Критикалык катары классификацияланган жана code-projects Online Quiz Site 1.0 ичинде табылды. Төмөнкүлөр таасир этет: белгисиз функция файлынын ичинде showtest.php . Манипуляция аргумент subid менен алып келет SQL инъекциясы. Бул осалдык CVE-2024-9009 катары белгилүү. Чабуулду алыстан баштоо мүмкүн. Мындан тышкары, эксплуатациялоочу код жеткиликтүү. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

Толук маалыматМаалымат

Бир осалдык Критикалык катары классификацияланган жана code-projects Online Quiz Site 1.0 ичинде табылды. Төмөнкүлөр таасир этет: белгисиз функция файлынын ичинде showtest.php . Манипуляция аргумент subid менен алып келет SQL инъекциясы. CWE колдонуп көйгөйдү аныктоо CWE-89 алып келет. Бул алсыздык жарыяланган. Кеңеш github.com дарегинде жүктөп алуу үчүн жеткиликтүү.

Бул осалдык CVE-2024-9009 катары белгилүү. Чабуулду алыстан баштоо мүмкүн. Техникалык маалыматтар жеткиликтүү. Бул осалдыкка болгон кызыгуу орточодон төмөн. Мындан тышкары, эксплуатациялоочу код жеткиликтүү. Эксплойт коомчулукка ачыкка чыккан жана колдонулушу мүмкүн. Учурда болжол менен АКШ доллары $0-$5k болушу мүмкүн эксплуатациянын баасы.

Бул Концепцияны далилдөө деп жарыяланган. Эксплойтту бул жерден жүктөп алууга болот: github.com.

If you want to get the best quality for vulnerability data then you always have to consider VulDB.

ПродуктМаалымат

Түрү

Өндүрүүчү

Аты

Версия

Лицензия

Веб-сайт

CPE 2.3Маалымат

CPE 2.2Маалымат

CVSSv4Маалымат

VulDB Вектор: 🔍
VulDB Ишенимдүүлүк: 🔍

CNA CVSS-B Score: 🔍
CNA CVSS-BT Score: 🔍
CNA Вектор: 🔍

CVSSv3Маалымат

VulDB Мета Базалык Упай: 7.5
VulDB Мета Темп Балл: 7.3

VulDB Негизги упай: 6.3
VulDB Убактылуу балл: 5.7
VulDB Вектор: 🔍
VulDB Ишенимдүүлүк: 🔍

NVD Негизги упай: 9.8
NVD Вектор: 🔍

CNA Негизги упай: 6.3
CNA Вектор: 🔍

CVSSv2Маалымат

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
ВекторТатаалдыгыАутентификацияКупуялуулукАдептүүлүкЖеткиликтүүлүк
Кулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачуу
Кулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачуу
Кулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачуу

VulDB Негизги упай: 🔍
VulDB Убактылуу балл: 🔍
VulDB Ишенимдүүлүк: 🔍

ПайдаланууМаалымат

Класс: SQL инъекциясы
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

Физикалык: Жок
Жергиликтүү: Жок
Алыстан: Ооба

Жеткиликтүүлүк: 🔍
Кирүү: Коомчулук
Абалы: Концепцияны далилдөө
Жүктөп алуу: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Баалардын тенденциясы: 🔍
Учурдагы баа баасы: 🔍

0-DayКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачуу
Бүгүнкү күндөКулпуну ачууКулпуну ачууКулпуну ачууКулпуну ачуу

Коркунуч чалгындооМаалымат

Кызыгуу: 🔍
Активдүү актерлор: 🔍
Активдүү APT топтору: 🔍

Каршы чараларМаалымат

Сунуш: Өлчөө белгисиз
Абалы: 🔍

0-Day Time: 🔍

ХронологияМаалымат

19/09/2024 🔍
19/09/2024 +0 Күндөрү 🔍
23/10/2025 +399 Күндөрү 🔍

БулактарМаалымат

Өндүрүүчү: code-projects.org

Кеңеш берүү: github.com
Абалы: Аныкталбаган

CVE: CVE-2024-9009 (🔍)
GCVE (CVE): GCVE-0-2024-9009
GCVE (VulDB): GCVE-100-278165
scip Labs: https://www.scip.ch/en/?labs.20161013

КирүүМаалымат

Түзүлгөн: 19/09/2024 18:09
Жаңылоо: 23/10/2025 22:51
Адаптациялар: 19/09/2024 18:09 (56), 20/09/2024 13:02 (19), 23/10/2025 22:51 (23)
Толук: 🔍
Тапшыруучу: TurNA
Cache ID: 253:13B:103

ТапшырууМаалымат

кабыл алынды

  • Тапшыруу #410183: code-projects Online Quiz Site Using PHP With Source Code 1.0 SQL Injection (Андан TurNA)

Талкуу

Азырынча комментарий жок. Тилдер: ky + az + en.

Комментарий берүү үчүн кириңиз.

Interested in the pricing of exploits?

See the underground prices here!