osCommerce 4 POST Parameter shopping-cart estimate[country_id] एसक्यूएल इंजेक्शन
एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो osCommerce 4 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल /b2b-supermarket/shopping-cart च्या घटक POST Parameter Handler च्या. सॉफ्टवेअरमध्ये estimate[country_id] या आर्ग्युमेंटचे केलेले बदल एसक्यूएल इंजेक्शन यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-89 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 07/12/2023 म्हणून 176124. डाउनलोडसाठी सल्ला packetstormsecurity.com वर शेअर केला आहे. ही दुर्बलता CVE-2023-6579 म्हणून ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1505 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 बदल · 72 डेटा पॉइंट्स