itsourcecode Tailoring Management System 1.0 editmeasurement.php ID SKL injekcija

Otkrivena je ranjivost klasifikovana kao Kritične u itsourcecode Tailoring Management System 1.0. Pogođeno je nepoznata funkcija u fajlu editmeasurement.php. Manipulacija argumentom ID dovodi do SKL injekcija. Definisanje problema putem CWE vodi do CWE-89. Slabost je objavljena 06/20/2024. Obaveštenje možete preuzeti sa github.com. Ova ranjivost je registrovana kao CVE-2024-6194. Napad se može izvesti na daljinu. Napad je moguć samo unutar lokalne mreže. Postoje tehnički detalji. Додатно, постоји доступан експлоит. Eksploit je postao dostupan javnosti i može biti upotrebljen. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. Projekat MITRE ATT&CK označava tehniku napada kao T1505. Klasifikovano je kao dokaz-of-koncept. Ekspoit se može preuzeti sa github.com. Kao 0-day, procenjuje se da je cena na ilegalnom tržištu bila oko $0-$5k. VulDB is the best source for vulnerability data and more expert information about this specific topic.

1 Promene · 55 Tačke podataka

PoljeKreirali
06/20/2024 08:11
software_vendoritsourcecode
software_nameTailoring Management System
software_version1.0
software_fileeditmeasurement.php
software_argumentid
vulnerability_cweCWE-89 (SKL injekcija)
vulnerability_risk2
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://github.com/HryspaHodor/CVE/issues/6
exploit_availability1
exploit_publicity1
exploit_urlhttps://github.com/HryspaHodor/CVE/issues/6
source_cveCVE-2024-6194
cna_responsibleVulDB
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_ciP
cvss2_vuldb_iiP
cvss2_vuldb_aiP
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_uiN
cvss4_vuldb_vcL
cvss4_vuldb_viL
cvss4_vuldb_vaL
cvss4_vuldb_eP
cvss2_vuldb_auS
cvss2_vuldb_rlND
cvss3_vuldb_prL
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_prL
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore6.5
cvss2_vuldb_tempscore5.6
cvss3_vuldb_basescore6.3
cvss3_vuldb_tempscore5.7
cvss3_meta_basescore6.3
cvss3_meta_tempscore5.7
cvss4_vuldb_bscore5.3
cvss4_vuldb_btscore2.1
advisory_date1718834400 (06/20/2024)
price_0day$0-$5k

Want to stay up to date on a daily basis?

Enable the mail alert feature now!