Codezips Hospital Appointment System 1.0 /loginAction.php Korisničko ime SKL injekcija

Otkrivena je ranjivost klasifikovana kao Kritične u Codezips Hospital Appointment System 1.0. Pogođeno je nepoznata funkcija u fajlu /loginAction.php. Manipulacija argumentom Korisničko ime dovodi do SKL injekcija. Upotreba CWE za identifikaciju problema vodi ka CWE-89. Slabost je objavljena 10/28/2024. Izveštaj je podeljen za preuzimanje na github.com. Ova bezbednosna slabost se vodi pod oznakom CVE-2024-10449. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Tehničke informacije su dostupne. Додатно, постоји доступан експлоит. Eksploit je objavljen javnosti i može se koristiti. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. MITRE ATT&CK projekat navodi tehniku napada kao T1505. Proglašeno je za dokaz-of-koncept. Ekspoit je podeljen za preuzimanje na github.com. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

1 Promene · 56 Tačke podataka

PoljeKreirali
10/28/2024 07:27
software_vendorCodezips
software_nameHospital Appointment System
software_version1.0
software_file/loginAction.php
software_argumentUsername
vulnerability_cweCWE-89 (SKL injekcija)
vulnerability_risk2
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_prN
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://github.com/ppp-src/CVE/issues/25
exploit_availability1
exploit_publicity1
exploit_urlhttps://github.com/ppp-src/CVE/issues/25
source_cveCVE-2024-10449
cna_responsibleVulDB
software_typeAppointment Software
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_auN
cvss2_vuldb_ciP
cvss2_vuldb_iiP
cvss2_vuldb_aiP
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_prN
cvss4_vuldb_uiN
cvss4_vuldb_vcL
cvss4_vuldb_viL
cvss4_vuldb_vaL
cvss4_vuldb_eP
cvss2_vuldb_rlND
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore7.5
cvss2_vuldb_tempscore6.4
cvss3_vuldb_basescore7.3
cvss3_vuldb_tempscore6.6
cvss3_meta_basescore7.3
cvss3_meta_tempscore6.6
cvss4_vuldb_bscore6.9
cvss4_vuldb_btscore5.5
advisory_date1730070000 (10/28/2024)
price_0day$0-$5k

Do you want to use VulDB in your project?

Use the official API to access entries easily!