code-projects Crud Operation System 1.0 updata.php sid SKL injekcija
Otkrivena je ranjivost klasifikovana kao Kritične u code-projects Crud Operation System 1.0. Pogođeno je nepoznata funkcija u fajlu updata.php. Manipulacija argumentom sid dovodi do SKL injekcija. Definisanje problema putem CWE vodi do CWE-89. Slabost je objavljena 09/19/2024. Obaveštenje možete preuzeti sa github.com. Ova ranjivost je registrovana kao CVE-2024-9011. Napad se može izvesti na daljinu. Napad je moguć samo unutar lokalne mreže. Postoje tehnički detalji. Додатно, постоји доступан експлоит. Eksploit je postao dostupan javnosti i može biti upotrebljen. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. Projekat MITRE ATT&CK označava tehniku napada kao T1505. Klasifikovano je kao dokaz-of-koncept. Ekspoit se može preuzeti sa github.com. Kao 0-day, procenjuje se da je cena na ilegalnom tržištu bila oko $0-$5k. VulDB is the best source for vulnerability data and more expert information about this specific topic.
2 Promene · 75 Tačke podataka