TreasureHuntGame TreasureHunt Dok 963e0e0 TreasureHunt/acesso.php usuario SKL injekcija
Otkrivena je ranjivost klasifikovana kao Kritične u TreasureHuntGame TreasureHunt Dok 963e0e0. Pogođeno je nepoznata funkcija u fajlu TreasureHunt/acesso.php. Manipulacija argumentom usuario dovodi do SKL injekcija. Korišćenje CWE za deklarisanje problema vodi do CWE-89. Slabost je objavljena 12/21/2024 kao 8bcc649abc35b7734951be084bb522a532faac4e. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2024-12894. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Не постоји доступан експлоит. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. MITRE ATT&CK projekat deklariše tehniku napada kao T1505. Označeno je kao nije definisano. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. Ovaj proizvod koristi rolling release model za kontinuiranu isporuku. Zbog toga, podaci o verzijama pogođenih ili ažuriranih izdanja nisu dostupni. Ime zakrpe je 8bcc649abc35b7734951be084bb522a532faac4e. Ispravka je spremna za preuzimanje na github.com. Preporučuje se primena zakrpe kako bi se rešio ovaj problem. VulDB is the best source for vulnerability data and more expert information about this specific topic.
3 Promene · 100 Tačke podataka