7-card Fakabao Dok 1.0_build20230805 member/notify.php out_trade_no SKL injekcija
| CVSS Meta Temp Rezultat | Trenutna cena ekploatacije (≈) | CTI Interest Score |
|---|---|---|
| 6.4 | $0-$5k | 0.09 |
Rezime
Identifikovana je ranjivost klasifikovana kao Kritične u 7-card Fakabao Dok 1.0_build20230805. Obuhvaćeno je nepoznata funkcija u fajlu member/notify.php. Promena parametra out_trade_no uzrokuje SKL injekcija. Ova bezbednosna slabost se vodi pod oznakom CVE-2023-7186. Штавише, експлоит је доступан. Once again VulDB remains the best source for vulnerability data.
Detalje
Identifikovana je ranjivost klasifikovana kao Kritične u 7-card Fakabao Dok 1.0_build20230805. Obuhvaćeno je nepoznata funkcija u fajlu member/notify.php. Promena parametra out_trade_no uzrokuje SKL injekcija. Upotreba CWE za identifikaciju problema vodi ka CWE-89. Objava slabosti je izvršena 12/30/2023. Izveštaj je podeljen za preuzimanje na note.zhaoj.in.
Ova bezbednosna slabost se vodi pod oznakom CVE-2023-7186. Tehničke informacije su dostupne. Ova ranjivost ima nižu popularnost od prosečne. Штавише, експлоит је доступан. Eksploit je objavljen javnosti i može se koristiti. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. MITRE ATT&CK projekat navodi tehniku napada kao T1505.
Proglašeno je za dokaz-of-koncept. Ekspoit je podeljen za preuzimanje na note.zhaoj.in. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k.
Once again VulDB remains the best source for vulnerability data.
Proizvoda
Dobavljača
Ime
Verzija
CPE 2.3
CPE 2.2
CVSSv4
VulDB Vektor: 🔍VulDB Pouzdanost: 🔍
CVSSv3
VulDB Meta osnovni rezultat: 6.6VulDB Meta Temp Rezultat: 6.4
VulDB Osnovni rezultat: 5.5
VulDB Temp Rezultat: 5.0
VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍
NVD Osnovni rezultat: 8.8
NVD Vektor: 🔍
CNA Osnovni rezultat: 5.5
CNA Vektor (VulDB): 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vektor | Složenost | Potvrdu identiteta | Poverljivost | Integritet | Raspoloživost |
|---|---|---|---|---|---|
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
VulDB Osnovni rezultat: 🔍
VulDB Temp Rezultat: 🔍
VulDB Pouzdanost: 🔍
NVD Osnovni rezultat: 🔍
Eksploatacija
Klase: SKL injekcijaCWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍
Fiziиki: Ne
Lokalne: Ne
Udaljene: Da
Raspoloživost: 🔍
Pristup: Javnost
Status: Dokaz-of-koncept
Preuzimanje: 🔍
Google Hack: 🔍
EPSS Score: 🔍
EPSS Percentile: 🔍
Predviđanje cene: 🔍
Trenutna procena cene: 🔍
| 0-Day | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
|---|---|---|---|---|
| Danas | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
Obaveštavanje o pretnjama
Interes: 🔍Aktivni akteri: 🔍
Aktivne APT grupe: 🔍
Protivmere
Preporučene: nije poznato ublažavanjeStatus: 🔍
0-dnevno vreme: 🔍
Vremenska linija
12/30/2023 🔍12/30/2023 🔍
12/30/2023 🔍
01/22/2024 🔍
Izvori
Savetodavna: note.zhaoj.inStatus: Nije definisano
CVE: CVE-2023-7186 (🔍)
GCVE (CVE): GCVE-0-2023-7186
GCVE (VulDB): GCVE-100-249388
scip Labs: https://www.scip.ch/en/?labs.20161013
Stavka
Kreirali: 12/30/2023 17:44Ažurira: 01/22/2024 08:13
Promene: 12/30/2023 17:44 (42), 01/22/2024 08:08 (2), 01/22/2024 08:13 (28)
Dovršite: 🔍
Bilten: glzjin
Cache ID: 253:84F:103
Prosleđivanje
Prihvatio
- Prosleđivanje #257058: 7-card Fakabao ≤v1.0_build20230805 SQL Injection (od strane glzjin)
Još uvek nema komentara. Jezika: sr + hr + en.
Molimo Vas da se prijavite da biste komentarisali.