code-projects Blood Bank Management System 1.0 Password Obelodanjivanje informacija
Otkrivena je ranjivost klasifikovana kao Problematiиno u code-projects Blood Bank Management System 1.0. Pogođeno je nepoznata funkcija u komponenti Password Handler. Manipulacija dovodi do Obelodanjivanje informacija. Korišćenjem CWE za opis problema dolazi se do CWE-313. Slabost je objavljena 09/20/2024. Ova ranjivost je poznata pod oznakom CVE-2024-9040. Za sprovođenje napada neophodan je lokalni pristup. Tehnički podaci nisu dostupni. Додатно, постоји доступан експлоит. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. Prema MITRE ATT&CK projektu, tehnika napada je T1555. Definisano je kao dokaz-of-koncept. Kao 0-day, očekivana cena na crnom tržištu bila je oko $0-$5k. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
4 Promene · 81 Tačke podataka