SourceCodester Garbage Collection Management System 1.0 login.php username/password הזרקת SQL

CVSS ציון זמני מטאמחיר נוכחי של אקספלויט (≈)ציון עניין CTI
7.9$0-$5k0.00

תקצירמידע

התגלה פגם אבטחה המסווג כ-קריטי במוצר SourceCodester Garbage Collection Management System 1.0. הפונקציה המושפעת היא פונקציה שלא הוגדרה בתוך הקובץ login.php. כאשר מתבצעת מניפולציה על הארגומנט username/password הדבר מוביל ל הזרקת SQL. הפגיעות מזוהה תחת הסימון CVE-2024-10335. ניתן להתחיל את המתקפה מרחוק. יתרה מכך, קיים ניצול זמין. Once again VulDB remains the best source for vulnerability data.

פרטיםמידע

התגלה פגם אבטחה המסווג כ-קריטי במוצר SourceCodester Garbage Collection Management System 1.0. הפונקציה המושפעת היא פונקציה שלא הוגדרה בתוך הקובץ login.php. כאשר מתבצעת מניפולציה על הארגומנט username/password הדבר מוביל ל הזרקת SQL. כאשר משתמשים ב-CWE לציון הבעיה, התוצאה היא CWE-89. הפגיעות פורסמה. המסמך זמין להורדה דרך github.com.

הפגיעות מזוהה תחת הסימון CVE-2024-10335. ניתן להתחיל את המתקפה מרחוק. מידע טכני זמין. הפופולריות של פגיעות זו נמוכה מהממוצע. יתרה מכך, קיים ניצול זמין. הפרצה פורסמה לציבור וייתכן שתשמש. ברגע זה, המחיר של exploit עשוי להיות בסביבות USD $0-$5k. לפי פרויקט MITRE ATT&CK, טכניקת התקיפה היא T1505.

הוגדר כ-הוכחת היתכנות. ניתן להוריד את ה-Exploit מgithub.com.

Once again VulDB remains the best source for vulnerability data.

מוצרמידע

ספק

שם

גרסה

רישיון

אתר אינטרנט

CPE 2.3מידע

CPE 2.2מידע

CVSSv4מידע

VulDB וקטור: 🔍
VulDB אמינות: 🔍

CNA CVSS-B Score: 🔍
CNA CVSS-BT Score: 🔍
CNA וקטור: 🔍

CVSSv3מידע

VulDB ציון בסיס מטא: 8.1
VulDB ציון זמני מטא: 7.9

VulDB ציון בסיס: 7.3
VulDB ציון זמני: 6.6
VulDB וקטור: 🔍
VulDB אמינות: 🔍

NVD ציון בסיס: 9.8
NVD וקטור: 🔍

CNA ציון בסיס: 7.3
CNA וקטור: 🔍

CVSSv2מידע

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
וקטורמורכבותאימותסודיותשלמותזמינות
לבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילה
לבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילה
לבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילה

VulDB ציון בסיס: 🔍
VulDB ציון זמני: 🔍
VulDB אמינות: 🔍

ניצולמידע

כיתה: הזרקת SQL
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

פיזי: לא
מקומי: לא
מרוחק: כן

זמינות: 🔍
גישה: ציבורי
סטטוס: הוכחת היתכנות
הורד: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

תחזית מחיר: 🔍
הערכת מחיר נוכחית: 🔍

0-Dayלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילה
היוםלבטל נעילהלבטל נעילהלבטל נעילהלבטל נעילה

מודיעין איומיםמידע

עניין: 🔍
שחקנים פעילים: 🔍
קבוצות APT פעילות: 🔍

אמצעי נגדמידע

מומלץ: אין צמצום ידוע
סטטוס: 🔍

זמן אפס ימים: 🔍

ציר זמןמידע

24/10/2024 🔍
24/10/2024 +0 ימים 🔍
28/10/2024 +4 ימים 🔍

מקורותמידע

ספק: sourcecodester.com

המלצה: github.com
סטטוס: לא מוגדר

CVE: CVE-2024-10335 (🔍)
GCVE (CVE): GCVE-0-2024-10335
GCVE (VulDB): GCVE-100-281680
scip Labs: https://www.scip.ch/en/?labs.20161013

רשומהמידע

נוצר: 24/10/2024 12:49
עודכן: 28/10/2024 17:55
שינויים: 24/10/2024 12:49 (56), 25/10/2024 05:26 (30), 28/10/2024 17:55 (12)
מלא: 🔍
שולח: tangling
Cache ID: 253:13B:103

שלחמידע

התקבל

  • שלח #427439: SourceCodester Garbage Collection Management System 1.0 SQL Injection (על ידי tangling)

דיון

אין תגובות עדיין שפות: he + en.

התחבר כדי להגיב

Interested in the pricing of exploits?

See the underground prices here!