code-projects Crud Operation System 1.0 updata.php sid Injection SQL

CVSS Puntatge Temporari MetaPrèt actual d'exploit (≈)Punt d’interès CTI
6.0$0-$5k0.13

Resumitinfo

S'es detectada una vulnerabilitat classificada coma critic dins code-projects Crud Operation System 1.0. La foncion concernida es una foncion pas identificada del fichièr updata.php. L’accion sus l’argument sid causa Injection SQL. Aquesta vulnerabilitat es catalogada jos CVE-2024-9011. Se pòt lançar l'ataca dempuèi luènh. En mai d'aquò, un exploit es accessible. VulDB is the best source for vulnerability data and more expert information about this specific topic.

Detalhsinfo

S'es detectada una vulnerabilitat classificada coma critic dins code-projects Crud Operation System 1.0. La foncion concernida es una foncion pas identificada del fichièr updata.php. L’accion sus l’argument sid causa Injection SQL. L'usatge de CWE per indicar lo problèma mena a CWE-89. La vulnerabilitat foguèt publicada. L’avís es disponible per telecargar sus github.com.

Aquesta vulnerabilitat es catalogada jos CVE-2024-9011. Se pòt lançar l'ataca dempuèi luènh. Los detalhs tecnics son accessibles. La popularitat d'aquesta vulnerabilitat es inferior a la mejana. En mai d'aquò, un exploit es accessible. L'exploit a ja estat fach public e pòt èsser emplegat. Ara, lo prètz actual per un exploit poiriá èsser aproximativament USD $0-$5k al moment.

Se considèra coma prova-de-concepte. Podètz telecargar l'exploit a github.com.

VulDB is the best source for vulnerability data and more expert information about this specific topic.

Producteinfo

Tipe

Fabricant

Nom

Version

Licéncia

Site web

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vector: 🔍
VulDB Fiabilitat: 🔍

CVSSv3info

VulDB Puntatge de basa meta: 6.3
VulDB Puntatge Temporari Meta: 6.0

VulDB Punt de basa: 6.3
VulDB Punt Temporari: 5.7
VulDB Vector: 🔍
VulDB Fiabilitat: 🔍

CNA Punt de basa: 6.3
CNA Vector: 🔍

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VectorComplexitatAutentificacionConfidencialitatIntegritatDisponibilitat
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar

VulDB Punt de basa: 🔍
VulDB Punt Temporari: 🔍
VulDB Fiabilitat: 🔍

Expleitarinfo

Classa: Injection SQL
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

Fisic: Non
Local: Non
Remòte: Òc

Disponibilitat: 🔍
Accès: Public
Estat: Prova-de-concepte
Telecargar: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Evolucion dels prezs: 🔍
Estimacion actuala del prètz: 🔍

0-Daydesblocardesblocardesblocardesblocar
Uèidesblocardesblocardesblocardesblocar

Intelligéncia de menaçainfo

Interès: 🔍
Actors actius: 🔍
Grops APT activas: 🔍

Mesuras de compensacioninfo

Recomandacion: cap de mesura coneguda
Estat: 🔍

Temps de 0 jorn: 🔍

Linha de tempsinfo

19/09/2024 🔍
19/09/2024 +0 Jorns 🔍
20/09/2024 +1 Jorns 🔍

Fontsinfo

Fabricant: code-projects.org

Avis: github.com
Estat: Pas definit

CVE: CVE-2024-9011 (🔍)
GCVE (CVE): GCVE-0-2024-9011
GCVE (VulDB): GCVE-100-278166
scip Labs: https://www.scip.ch/en/?labs.20161013

Entradainfo

Creat: 19/09/2024 18:11
Actualizacion: 20/09/2024 13:02
Ajustaments: 19/09/2024 18:11 (56), 20/09/2024 13:02 (19)
Complet: 🔍
Mandaire: eternalyzh
Cache ID: 253:356:103

Sometreinfo

Acceptat

  • Sometre #410396: code-projects Crud Operation System V1.0 SQL Injection (de eternalyzh)

Discussion

Pas cap de comentari fins ara. Lengas: oc + co + en.

Per favor, connectatz-vos per poder comentar.

Do you know our Splunk app?

Download it now for free!