SourceCodeHero Clothes Recommendation System 1.0 Admin Login Page /admin/index.php t1 SQL innsláttur

CVSS Meta bráðabirgðaskorNúverandi nýtingarverð (≈)CTI áhugaskor
7.9$0-$5k0.00

Samantektupplýsingar

Veikleiki sem flokkast sem gagnrýninn hefur fundist í SourceCodeHero Clothes Recommendation System 1.0. Áhrif eru á óþekkt fall í skránni /admin/index.php í íhlutnum Admin Login Page. Þessi meðhöndlun á viðfanginu t1 leiðir til SQL innsláttur. Þessi veikleiki er skráður sem CVE-2024-10336. Árásin má hefjast með fjaraðgangi. Auk þess er til exploit. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

Smáatriðiupplýsingar

Veikleiki sem flokkast sem gagnrýninn hefur fundist í SourceCodeHero Clothes Recommendation System 1.0. Áhrif eru á óþekkt fall í skránni /admin/index.php í íhlutnum Admin Login Page. Þessi meðhöndlun á viðfanginu t1 leiðir til SQL innsláttur. CWE er notað til að lýsa vandamálinu og vísar í CWE-89. Upplýst var um veikleikann.

Þessi veikleiki er skráður sem CVE-2024-10336. Árásin má hefjast með fjaraðgangi. Tæknilegar upplýsingar eru í boði. Þessi veikleiki er minna vinsæll en meðaltalið. Auk þess er til exploit. Upplýsingar um veikleikann hafa verið gerðar opinberar og hægt er að nýta þær. Núverandi verð á exploit getur verið um það bil USD $0-$5k í augnablikinu. MITRE ATT&CK verkefnið lýsir árásaraðferðinni sem T1505.

Það er skilgreint sem sönnun hugmyndar.

If you want to get the best quality for vulnerability data then you always have to consider VulDB.

Varaupplýsingar

Birgir

Nafn

Útgáfa

CPE 2.3upplýsingar

CPE 2.2upplýsingar

CVSSv4upplýsingar

VulDB Vigur: 🔍
VulDB Áreiðanleiki: 🔍

CNA CVSS-B Score: 🔍
CNA CVSS-BT Score: 🔍
CNA Vigur: 🔍

CVSSv3upplýsingar

VulDB Meta grunnskor: 8.1
VulDB Meta bráðabirgðaskor: 7.9

VulDB Grunnskor: 7.3
VulDB Bráðabirgðaskor: 6.6
VulDB Vigur: 🔍
VulDB Áreiðanleiki: 🔍

NVD Grunnskor: 9.8
NVD Vigur: 🔍

CNA Grunnskor: 7.3
CNA Vigur: 🔍

CVSSv2upplýsingar

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorFlækjustigAuðkenningTrúnaðurHeilleikiAðgengi
AflæsaAflæsaAflæsaAflæsaAflæsaAflæsa
AflæsaAflæsaAflæsaAflæsaAflæsaAflæsa
AflæsaAflæsaAflæsaAflæsaAflæsaAflæsa

VulDB Grunnskor: 🔍
VulDB Bráðabirgðaskor: 🔍
VulDB Áreiðanleiki: 🔍

Nýtingupplýsingar

Bekkur: SQL innsláttur
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

Líkamlegur: Nei
Staðbundinn: Nei
Fjarlægur: Já

Aðgengi: 🔍
Aðgangur: Opinber
Staða: Sönnun hugmyndar
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Verðspá: 🔍
Núverandi verðmat: 🔍

0-DayAflæsaAflæsaAflæsaAflæsa
Í dagAflæsaAflæsaAflæsaAflæsa

Ógnargreiningupplýsingar

Áhugi: 🔍
Virkir leikarar: 🔍
Virkir APT-hópar: 🔍

Mótráðstafanirupplýsingar

Mælt með: engin þekkt mótvægisaðgerð
Staða: 🔍

0 daga tími: 🔍

tímalínaupplýsingar

24.10.2024 🔍
24.10.2024 +0 dagar 🔍
28.10.2024 +4 dagar 🔍

Heimildirupplýsingar

Staða: Óákveðið

CVE: CVE-2024-10336 (🔍)
GCVE (CVE): GCVE-0-2024-10336
GCVE (VulDB): GCVE-100-281681
scip Labs: https://www.scip.ch/en/?labs.20161013

færslaupplýsingar

Búið til: 24.10.2024 12:53
Uppfært: 28.10.2024 17:55
Breytingar: 24.10.2024 12:53 (54), 25.10.2024 05:26 (30), 28.10.2024 17:55 (12)
Fullkomið: 🔍
Sendandi: Delvy
Cache ID: 253:1F3:103

Sendaupplýsingar

Samþykkt

  • Senda #427442: SourceCodeHero Clothes Recommendation System - Admin Login Page V1.0 SQL Injection (af Delvy)

Umræða

Engar athugasemdir ennþá Tungumál: is + no + en.

Vinsamlegast skráðu þig inn til að skrifa athugasemd

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!