itsourcecode Banking Management System 1.0 admin_class.php एसक्यूएल इंजेक्शन

एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो itsourcecode Banking Management System 1.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल admin_class.php च्या. सॉफ्टवेअरमध्ये वापरकर्ता नाव[संपादन]। या आर्ग्युमेंटचे केलेले बदल एसक्यूएल इंजेक्शन यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-89 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 20/06/2024. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही दुर्बलता CVE-2024-6196 म्हणून ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1505 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get best quality of vulnerability data, you may have to visit VulDB.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team68

शेत

cvss4_vuldb_btscore2
cvss4_vuldb_bscore2
price_0day2
cvss3_vuldb_tempscore2
cvss3_vuldb_basescore2

Commit Conf

90%29
50%20
70%9
80%7
100%3

Approve Conf

80%36
90%29
100%3

68 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1670660720/06/2024
 VulDB…
cvss4_vuldb_btscore5.5see CVSS documentation20/06/2024मान्य केले
80
1670660620/06/2024
 VulDB…
cvss4_vuldb_bscore6.9see CVSS documentation20/06/2024मान्य केले
80
1670660520/06/2024
 VulDB…
price_0day$0-$5ksee exploit price documentation20/06/2024मान्य केले
80
1670660420/06/2024
 VulDB…
cvss3_vuldb_tempscore6.6see CVSS documentation20/06/2024मान्य केले
80
1670660320/06/2024
 VulDB…
cvss3_vuldb_basescore7.3see CVSS documentation20/06/2024मान्य केले
80
1670660220/06/2024
 VulDB…
cvss3_meta_tempscore6.6see CVSS documentation20/06/2024मान्य केले
80
1670660120/06/2024
 VulDB…
cvss3_meta_basescore7.3see CVSS documentation20/06/2024मान्य केले
80
1670660020/06/2024
 VulDB…
cvss2_vuldb_tempscore6.4see CVSS documentation20/06/2024मान्य केले
80
1670659920/06/2024
 VulDB…
cvss2_vuldb_basescore7.5see CVSS documentation20/06/2024मान्य केले
80
1670659820/06/2024
 VulDB…
cvss2_vuldb_auNsee CVSS documentation20/06/2024मान्य केले
100
1670659720/06/2024
 VulDB…
cvss3_vuldb_prNsee CVSS documentation20/06/2024मान्य केले
100
1670659620/06/2024
 VulDB…
cvss4_vuldb_prNsee CVSS documentation20/06/2024मान्य केले
100
1670629520/06/2024
 VulDB…
price_0day$0-$5ksee exploit price documentation20/06/2024मान्य केले
80
1670629420/06/2024
 VulDB…
advisory_date20/06/202420/06/2024मान्य केले
80
1670629320/06/2024
 VulDB…
cvss4_vuldb_btscore2.1see CVSS documentation20/06/2024मान्य केले
80
1670629220/06/2024
 VulDB…
cvss4_vuldb_bscore5.3see CVSS documentation20/06/2024मान्य केले
80
1670629120/06/2024
 VulDB…
cvss3_meta_tempscore5.7see CVSS documentation20/06/2024मान्य केले
80
1670629020/06/2024
 VulDB…
cvss3_meta_basescore6.3see CVSS documentation20/06/2024मान्य केले
80
1670628920/06/2024
 VulDB…
cvss3_vuldb_tempscore5.7see CVSS documentation20/06/2024मान्य केले
80
1670628820/06/2024
 VulDB…
cvss3_vuldb_basescore6.3see CVSS documentation20/06/2024मान्य केले
80

48 अधिक नोंदी दर्शविल्या जात नाहीत

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!