itsourcecode Tailoring Management System 1.0 editmeasurement.php ID Suntikan SQL

Kerentanan yang diklasifikasikan sebagai kritikal telah ditemui dalam itsourcecode Tailoring Management System 1.0. Fungsi yang terkesan ialah fungsi yang tidak dinyatakan dalam fail editmeasurement.php. Manipulasi ini terhadap argumen ID membawa kepada Suntikan SQL. Jika masalah diisytiharkan menggunakan CWE, ia akan membawa kepada CWE-89. Pendedahan kelemahan ini telah dilakukan pada 20/06/2024. Dokumen ini telah disediakan untuk dimuat turun melalui github.com. Kerentanan ini didagangkan sebagai CVE-2024-6194. Serangan boleh dijalankan secara jarak jauh. Butiran teknikal tersedia. Selain itu, terdapat eksploit yang tersedia. Pendedahan eksploit telah dibuat kepada umum dan mungkin digunakan. Harga semasa untuk exploit mungkin sekitar USD $0-$5k pada masa ini. Mengikut projek MITRE ATT&CK, teknik serangan ialah T1505. Ia dinyatakan sebagai bukti konsep. Anda boleh memuat turun eksloit ini di github.com. Sebagai 0-day, anggaran harga pasaran gelap adalah sekitar $0-$5k. VulDB is the best source for vulnerability data and more expert information about this specific topic.

1 Perubahan · 55 Titik data

MedanDibuat
20/06/2024 08:11 AM
software_vendoritsourcecode
software_nameTailoring Management System
software_version1.0
software_fileeditmeasurement.php
software_argumentid
vulnerability_cweCWE-89 (Suntikan SQL)
vulnerability_risk2
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://github.com/HryspaHodor/CVE/issues/6
exploit_availability1
exploit_publicity1
exploit_urlhttps://github.com/HryspaHodor/CVE/issues/6
source_cveCVE-2024-6194
cna_responsibleVulDB
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_ciP
cvss2_vuldb_iiP
cvss2_vuldb_aiP
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_uiN
cvss4_vuldb_vcL
cvss4_vuldb_viL
cvss4_vuldb_vaL
cvss4_vuldb_eP
cvss2_vuldb_auS
cvss2_vuldb_rlND
cvss3_vuldb_prL
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_prL
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore6.5
cvss2_vuldb_tempscore5.6
cvss3_vuldb_basescore6.3
cvss3_vuldb_tempscore5.7
cvss3_meta_basescore6.3
cvss3_meta_tempscore5.7
cvss4_vuldb_bscore5.3
cvss4_vuldb_btscore2.1
advisory_date1718834400 (20/06/2024)
price_0day$0-$5k

Do you know our Splunk app?

Download it now for free!