Project Worlds Online Time Table Generator 1.0 admindashboard.php?info=add_course c एसक्यूएल इंजेक्शन

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती Project Worlds Online Time Table Generator 1.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल /timetable/admin/admindashboard.php?info=add_course च्या. सॉफ्टवेअरमध्ये c या आर्ग्युमेंटमध्ये वापर एसक्यूएल इंजेक्शन घडवून आणतो. CWE वापरून समस्या घोषित केल्याने CWE-89 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 28/10/2024. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही कमतरता CVE-2024-10446 या नावाने ओळखली जाते. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1505 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. VulDB is the best source for vulnerability data and more expert information about this specific topic.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team86

शेत

cvss3_meta_tempscore2
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1
cvss2_cna_ci1

Commit Conf

99%29
90%29
50%12
70%9
80%7

Approve Conf

99%29
90%29
80%28

86 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1802911028/10/2024
 VulDB…
cvss3_meta_tempscore6.0see CVSS documentation28/10/2024मान्य केले
80
1802910928/10/2024
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation28/10/2024मान्य केले
99
1802910828/10/2024
 VulDB…
cvss2_cna_aiPsee CVSS documentation28/10/2024मान्य केले
99
1802910728/10/2024
 VulDB…
cvss2_cna_iiPsee CVSS documentation28/10/2024मान्य केले
99
1802910628/10/2024
 VulDB…
cvss2_cna_ciPsee CVSS documentation28/10/2024मान्य केले
99
1802910528/10/2024
 VulDB…
cvss2_cna_auSsee CVSS documentation28/10/2024मान्य केले
99
1802910428/10/2024
 VulDB…
cvss2_cna_acLsee CVSS documentation28/10/2024मान्य केले
99
1802910328/10/2024
 VulDB…
cvss2_cna_avNsee CVSS documentation28/10/2024मान्य केले
99
1802910228/10/2024
 VulDB…
cvss3_cna_basescore6.3see CVSS documentation28/10/2024मान्य केले
99
1802910128/10/2024
 VulDB…
cvss3_cna_aLsee CVSS documentation28/10/2024मान्य केले
99
1802910028/10/2024
 VulDB…
cvss3_cna_iLsee CVSS documentation28/10/2024मान्य केले
99
1802909928/10/2024
 VulDB…
cvss3_cna_cLsee CVSS documentation28/10/2024मान्य केले
99
1802909828/10/2024
 VulDB…
cvss3_cna_sUsee CVSS documentation28/10/2024मान्य केले
99
1802909728/10/2024
 VulDB…
cvss3_cna_uiNsee CVSS documentation28/10/2024मान्य केले
99
1802909628/10/2024
 VulDB…
cvss3_cna_prLsee CVSS documentation28/10/2024मान्य केले
99
1802909528/10/2024
 VulDB…
cvss3_cna_acLsee CVSS documentation28/10/2024मान्य केले
99
1802909428/10/2024
 VulDB…
cvss3_cna_avNsee CVSS documentation28/10/2024मान्य केले
99
1802909328/10/2024
 VulDB…
cvss4_cna_bscore5.3see CVSS documentation28/10/2024मान्य केले
99
1802909228/10/2024
 VulDB…
cvss4_cna_saNsee CVSS documentation28/10/2024मान्य केले
99
1802909128/10/2024
 VulDB…
cvss4_cna_siNsee CVSS documentation28/10/2024मान्य केले
99

66 अधिक नोंदी दर्शविल्या जात नाहीत

Do you need the next level of professionalism?

Upgrade your account now!