Project Worlds Life Insurance Management System 1.0 /editPayment.php recipt_no एसक्यूएल इंजेक्शन

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती Project Worlds Life Insurance Management System 1.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल /editPayment.php च्या. सॉफ्टवेअरमध्ये recipt_no या आर्ग्युमेंटमध्ये केलेली प्रक्रिया एसक्यूएल इंजेक्शन ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-89 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 02/11/2024. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही त्रुटी CVE-2024-10734 म्हणून वर्गीकृत केली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1505 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team87

शेत

cvss3_meta_tempscore2
cve_nvd_summaryes1
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1

Commit Conf

99%30
90%29
50%12
80%8
70%7

Approve Conf

99%30
90%29
80%27
100%1

87 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
1812044604/11/2024
 VulDB…
cve_nvd_summaryesSe ha encontrado una vulnerabilidad en Project Worlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /editPayment.php. La manipulación del argumento recipt_no provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse.cve.org04/11/2024मान्य केले
99
1811299903/11/2024
 VulDB…
cvss3_meta_tempscore6.0see CVSS documentation03/11/2024मान्य केले
80
1811299803/11/2024
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation03/11/2024मान्य केले
99
1811299703/11/2024
 VulDB…
cvss2_cna_aiPsee CVSS documentation03/11/2024मान्य केले
99
1811299603/11/2024
 VulDB…
cvss2_cna_iiPsee CVSS documentation03/11/2024मान्य केले
99
1811299503/11/2024
 VulDB…
cvss2_cna_ciPsee CVSS documentation03/11/2024मान्य केले
99
1811299403/11/2024
 VulDB…
cvss2_cna_auSsee CVSS documentation03/11/2024मान्य केले
99
1811299303/11/2024
 VulDB…
cvss2_cna_acLsee CVSS documentation03/11/2024मान्य केले
99
1811299203/11/2024
 VulDB…
cvss2_cna_avNsee CVSS documentation03/11/2024मान्य केले
99
1811299103/11/2024
 VulDB…
cvss3_cna_basescore6.3see CVSS documentation03/11/2024मान्य केले
99
1811299003/11/2024
 VulDB…
cvss3_cna_aLsee CVSS documentation03/11/2024मान्य केले
99
1811298903/11/2024
 VulDB…
cvss3_cna_iLsee CVSS documentation03/11/2024मान्य केले
99
1811298803/11/2024
 VulDB…
cvss3_cna_cLsee CVSS documentation03/11/2024मान्य केले
99
1811298703/11/2024
 VulDB…
cvss3_cna_sUsee CVSS documentation03/11/2024मान्य केले
99
1811298603/11/2024
 VulDB…
cvss3_cna_uiNsee CVSS documentation03/11/2024मान्य केले
99
1811298503/11/2024
 VulDB…
cvss3_cna_prLsee CVSS documentation03/11/2024मान्य केले
99
1811298403/11/2024
 VulDB…
cvss3_cna_acLsee CVSS documentation03/11/2024मान्य केले
99
1811298303/11/2024
 VulDB…
cvss3_cna_avNsee CVSS documentation03/11/2024मान्य केले
99
1811298203/11/2024
 VulDB…
cvss4_cna_bscore5.3see CVSS documentation03/11/2024मान्य केले
99
1811298103/11/2024
 VulDB…
cvss4_cna_saNsee CVSS documentation03/11/2024मान्य केले
99

67 अधिक नोंदी दर्शविल्या जात नाहीत

Want to stay up to date on a daily basis?

Enable the mail alert feature now!