code-projects Crud Operation System 1.0 updata.php sid Suntikan SQL
Kerentanan yang diklasifikasikan sebagai kritikal telah ditemui dalam code-projects Crud Operation System 1.0. Fungsi yang terkesan ialah fungsi yang tidak dinyatakan dalam fail updata.php. Manipulasi ini terhadap argumen sid membawa kepada Suntikan SQL. Menggunakan CWE untuk menyatakan masalah membawa kepada CWE-89. Pendedahan kelemahan ini telah dilakukan pada 19/09/2024. Nasihat telah dikongsi untuk dimuat turun di github.com. Kerentanan ini didagangkan sebagai CVE-2024-9011. Adalah mungkin untuk melancarkan serangan dari jauh. Butiran teknikal tersedia. Selain itu, terdapat eksploit yang tersedia. Pendedahan eksploit telah dibuat kepada umum dan mungkin digunakan. Harga semasa untuk exploit mungkin sekitar USD $0-$5k pada masa ini. Mengikut projek MITRE ATT&CK, teknik serangan ialah T1505. Ia dinyatakan sebagai bukti konsep. Anda boleh memuat turun eksloit ini di github.com. Harga anggaran di pasaran gelap untuk 0-day adalah kira-kira $0-$5k. VulDB is the best source for vulnerability data and more expert information about this specific topic.
2 Perubahan · 75 Titik data