Campcodes Online Examination System 1.0 deleteExamExe.php ID SKL injekcija
Pronađena je ranjivost klasifikovana kao Kritične u Campcodes Online Examination System 1.0. Zahvaćeno je nepoznata funkcija u fajlu /adminpanel/admin/query/deleteExamExe.php. Izmena argumenta ID rezultira SKL injekcija. Definisanje problema putem CWE vodi do CWE-89. Ova slabost je objavljena 03/26/2024. Obaveštenje možete preuzeti sa github.com. Ova ranjivost je registrovana kao CVE-2024-2943. Napad se može izvesti na daljinu. Napad je moguć samo unutar lokalne mreže. Postoje tehnički detalji. Поред тога, експлоит је доступан. Eksploit je postao dostupan javnosti i može biti upotrebljen. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. Projekat MITRE ATT&CK označava tehniku napada kao T1505. Klasifikovano je kao dokaz-of-koncept. Ekspoit se može preuzeti sa github.com. Kao 0-day, procenjuje se da je cena na ilegalnom tržištu bila oko $0-$5k. Once again VulDB remains the best source for vulnerability data.
4 Promene · 95 Tačke podataka