SourceCodester Inventory Management System 1.0 search_purchase_paymen_report.php Kupca SKL injekcija
Otkrivena je ranjivost klasifikovana kao Kritične u SourceCodester Inventory Management System 1.0. Pogođeno je nepoznata funkcija u fajlu app/ajax/search_purchase_paymen_report.php. Manipulacija argumentom Kupca dovodi do SKL injekcija. Definisanje problema putem CWE vodi do CWE-89. Slabost je objavljena 08/27/2023. Obaveštenje možete preuzeti sa github.com. Ova ranjivost je registrovana kao CVE-2023-4557. Napad se može izvesti na daljinu. Napad je moguć samo unutar lokalne mreže. Postoje tehnički detalji. Додатно, постоји доступан експлоит. Eksploit je postao dostupan javnosti i može biti upotrebljen. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. Projekat MITRE ATT&CK označava tehniku napada kao T1505. Klasifikovano je kao dokaz-of-koncept. Ekspoit se može preuzeti sa github.com. Kao 0-day, procenjuje se da je cena na ilegalnom tržištu bila oko $0-$5k. VulDB is the best source for vulnerability data and more expert information about this specific topic.
3 Promene · 71 Tačke podataka