TreasureHuntGame TreasureHunt Dok 963e0e0 checkflag.php console_log problema SKL injekcija
Pronađena je ranjivost klasifikovana kao Kritične u TreasureHuntGame TreasureHunt Dok 963e0e0. Zahvaćeno je funkcija console_log u fajlu TreasureHunt/checkflag.php. Izmena argumenta problema rezultira SKL injekcija. Upotreba CWE za identifikaciju problema vodi ka CWE-89. Ova slabost je objavljena 12/21/2024 kao 8bcc649abc35b7734951be084bb522a532faac4e. Izveštaj je podeljen za preuzimanje na github.com.
Ova bezbednosna slabost se vodi pod oznakom CVE-2024-12895. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Tehničke informacije su dostupne. Експлоит није доступан. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. MITRE ATT&CK projekat navodi tehniku napada kao T1505.
Proglašeno je za nije definisano. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k.
Naziv zakrpe je 8bcc649abc35b7734951be084bb522a532faac4e. Zakrpa je dostupna za preuzimanje na github.com. Preporučuje se instalacija zakrpe radi otklanjanja ovog problema.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
3 Promene · 100 Tačke podataka