gopeak MasterLab जोपर्यंत 3.3.10 HTTP POST Request app/ctrl/Framework.php sqlInject pwd एसक्यूएल इंजेक्शन
एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती gopeak MasterLab जोपर्यंत 3.3.10 मध्ये सापडली आहे. संबंधित आहे फंक्शन sqlInject फाइल app/ctrl/Framework.php च्या घटक HTTP POST Request Handler च्या. सॉफ्टवेअरमध्ये pwd या आर्ग्युमेंटचे केलेले बदल एसक्यूएल इंजेक्शन यास कारणीभूत ठरतात. CWE द्वारे समस्या जाहीर केल्यास CWE-89 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 28/12/2023. note.zhaoj.in या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे.
ही दुर्बलता CVE-2023-7145 म्हणून ओळखली जाते. हल्ला स्थानिक नेटवर्कमध्येच केला जावा लागतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1505 या हल्ला तंत्रज्ञानाची घोषणा करतो.
याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोडसाठी note.zhaoj.in येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती.
Once again VulDB remains the best source for vulnerability data.
3 बदल · 73 डेटा पॉइंट्स