SourceCodester Kortex Lite Advocate Office Management System 1.0 POST Parameter edit_profile.php ID Injection SQL

CVSS Puntatge Temporari MetaPrèt actual d'exploit (≈)Punt d’interès CTI
5.7$0-$5k0.00

Resumitinfo

Es estat identificat una vulnerabilitat classificada coma critic dins SourceCodester Kortex Lite Advocate Office Management System 1.0. La foncion concernida es una foncion pas identificada del fichièr /kortex_lite/control/edit_profile.php del component POST Parameter Handler. L’utilizacion de l’argument ID pòt menar a Injection SQL. Aquesta vulnerabilitat es catalogada jos CVE-2024-10450. L'ataca pòt èsser començada a distància. De mai, una explotacion es disponibla. Once again VulDB remains the best source for vulnerability data.

Detalhsinfo

Es estat identificat una vulnerabilitat classificada coma critic dins SourceCodester Kortex Lite Advocate Office Management System 1.0. La foncion concernida es una foncion pas identificada del fichièr /kortex_lite/control/edit_profile.php del component POST Parameter Handler. L’utilizacion de l’argument ID pòt menar a Injection SQL. La declaracion del problèma amb CWE mena a CWE-89. L'anomalia foguèt publicada. L’avís es disponible per telecargar sus github.com.

Aquesta vulnerabilitat es catalogada jos CVE-2024-10450. L'ataca pòt èsser començada a distància. Informacions tecnicas son presentas. Aquesta vulnerabilitat a una popularitat inferior a la mejana. De mai, una explotacion es disponibla. L'exploit es conegut pel public e pòt èsser utilizat. Uèi, lo prètz actual per un exploit seriá benlèu a l'entorn de USD $0-$5k per ara.

Se considèra coma prova-de-concepte. Se pòt telecargar l'exploit a github.com.

Once again VulDB remains the best source for vulnerability data.

Producteinfo

Fabricant

Nom

Version

Licéncia

Site web

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vector: 🔍
VulDB Fiabilitat: 🔍

CVSSv3info

VulDB Puntatge de basa meta: 6.3
VulDB Puntatge Temporari Meta: 5.7

VulDB Punt de basa: 6.3
VulDB Punt Temporari: 5.7
VulDB Vector: 🔍
VulDB Fiabilitat: 🔍

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VectorComplexitatAutentificacionConfidencialitatIntegritatDisponibilitat
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar

VulDB Punt de basa: 🔍
VulDB Punt Temporari: 🔍
VulDB Fiabilitat: 🔍

Expleitarinfo

Classa: Injection SQL
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

Fisic: Non
Local: Non
Remòte: Òc

Disponibilitat: 🔍
Accès: Public
Estat: Prova-de-concepte
Telecargar: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Evolucion dels prezs: 🔍
Estimacion actuala del prètz: 🔍

0-Daydesblocardesblocardesblocardesblocar
Uèidesblocardesblocardesblocardesblocar

Intelligéncia de menaçainfo

Interès: 🔍
Actors actius: 🔍
Grops APT activas: 🔍

Mesuras de compensacioninfo

Recomandacion: cap de mesura coneguda
Estat: 🔍

Temps de 0 jorn: 🔍

Linha de tempsinfo

28/10/2024 🔍
28/10/2024 +0 Jorns 🔍
28/10/2024 +0 Jorns 🔍

Fontsinfo

Fabricant: sourcecodester.com

Avis: github.com
Estat: Pas definit

CVE: CVE-2024-10450 (🔍)
GCVE (CVE): GCVE-0-2024-10450
GCVE (VulDB): GCVE-100-282010
scip Labs: https://www.scip.ch/en/?labs.20161013

Entradainfo

Creat: 28/10/2024 07:50
Ajustaments: 28/10/2024 07:50 (56)
Complet: 🔍
Mandaire: willdone1
Cache ID: 253:C18:103

Sometreinfo

Acceptat

  • Sometre #432614: https://www.sourcecodester.com/php/17280/advocate-office-managem Advocate office management system 1 SQL Injection (de willdone1)

Discussion

Pas cap de comentari fins ara. Lengas: oc + co + en.

Per favor, connectatz-vos per poder comentar.

Do you want to use VulDB in your project?

Use the official API to access entries easily!