itsourcecode Banking Management System 1.0 admin_class.php Korisničko ime SKL injekcija

Identifikovana je ranjivost klasifikovana kao Kritične u itsourcecode Banking Management System 1.0. Obuhvaćeno je nepoznata funkcija u fajlu admin_class.php. Promena parametra Korisničko ime uzrokuje SKL injekcija. Korišćenje CWE za deklarisanje problema vodi do CWE-89. Objava slabosti je izvršena 06/20/2024. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2024-6196. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Штавише, експлоит је доступан. Eksploatacija je otkrivena javnosti i može biti iskorišćena. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. MITRE ATT&CK projekat deklariše tehniku napada kao T1505. Označeno je kao dokaz-of-koncept. Eksploat je dostupan za preuzimanje na github.com. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.

2 Promene · 68 Tačke podataka

PoljeKreirali
06/20/2024 08:13
Ažurira 1/1
06/20/2024 09:32
software_vendoritsourcecodeitsourcecode
software_nameBanking Management SystemBanking Management System
software_version1.01.0
software_fileadmin_class.phpadmin_class.php
software_argumentusernameusername
vulnerability_cweCWE-89 (SKL injekcija)CWE-89 (SKL injekcija)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iLL
cvss3_vuldb_aLL
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/2768210355/cve/issues/1https://github.com/2768210355/cve/issues/1
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/2768210355/cve/issues/1https://github.com/2768210355/cve/issues/1
source_cveCVE-2024-6196CVE-2024-6196
cna_responsibleVulDBVulDB
software_typeBanking SoftwareBanking Software
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcLL
cvss4_vuldb_viLL
cvss4_vuldb_vaLL
cvss4_vuldb_ePP
cvss2_vuldb_auSN
cvss2_vuldb_rlNDND
cvss3_vuldb_prLN
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLN
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore6.57.5
cvss2_vuldb_tempscore5.66.4
cvss3_vuldb_basescore6.37.3
cvss3_vuldb_tempscore5.76.6
cvss3_meta_basescore6.37.3
cvss3_meta_tempscore5.76.6
cvss4_vuldb_bscore5.36.9
cvss4_vuldb_btscore2.15.5
advisory_date1718834400 (06/20/2024)1718834400 (06/20/2024)
price_0day$0-$5k$0-$5k

Do you know our Splunk app?

Download it now for free!