code-projects Library Management System 2.0 index.php प्रवर्ग एसक्यूएल इंजेक्शन

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती code-projects Library Management System 2.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल index.php च्या. सॉफ्टवेअरमध्ये प्रवर्ग या आर्ग्युमेंटमध्ये वापर एसक्यूएल इंजेक्शन घडवून आणतो. CWE वापरून समस्या घोषित केल्याने CWE-89 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 25/12/2023. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही कमतरता CVE-2023-7111 या नावाने ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1505 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. VulDB is the best source for vulnerability data and more expert information about this specific topic.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team95

शेत

price_0day2
cvss3_meta_tempscore2
cvss3_meta_basescore2
cvss4_vuldb_btscore1
cvss4_vuldb_bscore1

Commit Conf

90%36
70%29
50%14
80%8
99%8

Approve Conf

90%36
80%26
70%25
99%8

95 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2237911623/10/2025
 VulDB…
cvss4_vuldb_btscore2.1see CVSS documentation23/10/2025मान्य केले
80
2237911523/10/2025
 VulDB…
cvss4_vuldb_bscore5.3see CVSS documentation23/10/2025मान्य केले
80
2237911423/10/2025
 VulDB…
cvss4_vuldb_saNderived from historical data23/10/2025मान्य केले
80
2237911323/10/2025
 VulDB…
cvss4_vuldb_siNderived from historical data23/10/2025मान्य केले
80
2237911223/10/2025
 VulDB…
cvss4_vuldb_scNderived from historical data23/10/2025मान्य केले
80
2237911123/10/2025
 VulDB…
cvss4_vuldb_atNderived from historical data23/10/2025मान्य केले
80
2237911023/10/2025
 VulDB…
cvss4_vuldb_ePderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910923/10/2025
 VulDB…
cvss4_vuldb_vaLderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910823/10/2025
 VulDB…
cvss4_vuldb_viLderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910723/10/2025
 VulDB…
cvss4_vuldb_vcLderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910623/10/2025
 VulDB…
cvss4_vuldb_uiNderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910523/10/2025
 VulDB…
cvss4_vuldb_prLderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910423/10/2025
 VulDB…
cvss4_vuldb_acLderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910323/10/2025
 VulDB…
cvss4_vuldb_avNderived from vuldb v3 vector23/10/2025मान्य केले
80
2237910223/10/2025
 VulDB…
price_0day$0-$5ksee exploit price documentation23/10/2025मान्य केले
80
2237910123/10/2025
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation23/10/2025मान्य केले
99
2237910023/10/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation23/10/2025मान्य केले
99
2237909923/10/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation23/10/2025मान्य केले
99
2237909823/10/2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation23/10/2025मान्य केले
99
2237909723/10/2025
 VulDB…
cvss2_cna_auSsee CVSS documentation23/10/2025मान्य केले
99

75 अधिक नोंदी दर्शविल्या जात नाहीत

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!