jfm-so piWallet api.php key एसक्यूएल इंजेक्शन

एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो jfm-so piWallet मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल api.php च्या. सॉफ्टवेअरमध्ये key या आर्ग्युमेंटमध्ये वापर एसक्यूएल इंजेक्शन घडवून आणतो. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-89 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 11/01/2023 म्हणून 23. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही कमतरता CVE-2017-20168 या नावाने ओळखली जाते. स्थानिक नेटवर्कमध्येच हल्ला करणे आवश्यक आहे. तांत्रिक तपशील दिलेले आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1505 हल्ला तंत्रज्ञान म्हणून घोषित करतो. परिभाषित केलेले नाही म्हणून हे घोषित केले गेले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. पॅचचे नाव म्हणजे b420f8c4cbe7f06a34d1b05e90ee5cdfe0aa83bb. github.com येथे बगफिक्स डाउनलोडसाठी तयार आहे. या त्रुटीचे निराकरण करण्यासाठी पॅच लागू करणे आवश्यक आहे. If you want to get best quality of vulnerability data, you may have to visit VulDB.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team72

शेत

cvss3_meta_tempscore2
cvss3_meta_basescore2
cvss3_cna_basescore1
cvss3_nvd_basescore1
cvss2_nvd_basescore1

Commit Conf

90%34
70%25
50%13

Approve Conf

90%34
70%25
80%13

72 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1362125301/02/2023
 VulDB…
cvss3_cna_basescore5.5see CVSS documentation01/02/2023मान्य केले
90
1362125201/02/2023
 VulDB…
cvss3_nvd_basescore9.8nist.gov01/02/2023मान्य केले
90
1362125101/02/2023
 VulDB…
cvss2_nvd_basescore5.2nist.gov01/02/2023मान्य केले
90
1362125001/02/2023
 VulDB…
cvss3_meta_tempscore6.9see CVSS documentation01/02/2023मान्य केले
90
1362124901/02/2023
 VulDB…
cvss3_meta_basescore6.9see CVSS documentation01/02/2023मान्य केले
90
1362124801/02/2023
 VulDB…
cve_cnaVulDBnvd.nist.gov01/02/2023मान्य केले
70
1362124701/02/2023
 VulDB…
cvss3_cna_aLnvd.nist.gov01/02/2023मान्य केले
70
1362124601/02/2023
 VulDB…
cvss3_cna_iLnvd.nist.gov01/02/2023मान्य केले
70
1362124501/02/2023
 VulDB…
cvss3_cna_cLnvd.nist.gov01/02/2023मान्य केले
70
1362124401/02/2023
 VulDB…
cvss3_cna_sUnvd.nist.gov01/02/2023मान्य केले
70
1362124301/02/2023
 VulDB…
cvss3_cna_uiNnvd.nist.gov01/02/2023मान्य केले
70
1362124201/02/2023
 VulDB…
cvss3_cna_prLnvd.nist.gov01/02/2023मान्य केले
70
1362124101/02/2023
 VulDB…
cvss3_cna_acLnvd.nist.gov01/02/2023मान्य केले
70
1362124001/02/2023
 VulDB…
cvss3_cna_avAnvd.nist.gov01/02/2023मान्य केले
70
1362123901/02/2023
 VulDB…
cvss2_nvd_aiPnvd.nist.gov01/02/2023मान्य केले
70
1362123801/02/2023
 VulDB…
cvss2_nvd_iiPnvd.nist.gov01/02/2023मान्य केले
70
1362123701/02/2023
 VulDB…
cvss2_nvd_ciPnvd.nist.gov01/02/2023मान्य केले
70
1362123601/02/2023
 VulDB…
cvss2_nvd_auSnvd.nist.gov01/02/2023मान्य केले
70
1362123501/02/2023
 VulDB…
cvss2_nvd_acLnvd.nist.gov01/02/2023मान्य केले
70
1362123401/02/2023
 VulDB…
cvss2_nvd_avAnvd.nist.gov01/02/2023मान्य केले
70

52 अधिक नोंदी दर्शविल्या जात नाहीत

Want to stay up to date on a daily basis?

Enable the mail alert feature now!