SourceCodester Lead Management System 1.0 removeOrder.php ID SKL injekcija

CVSS Meta Temp RezultatTrenutna cena ekploatacije (≈)CTI Interest Score
7.5$0-$5k0.00

Rezimeinfo

Identifikovana je ranjivost klasifikovana kao Kritične u SourceCodester Lead Management System 1.0. Obuhvaćeno je nepoznata funkcija u fajlu removeOrder.php. Promena parametra ID uzrokuje SKL injekcija. Ova bezbednosna slabost se vodi pod oznakom CVE-2022-47865. Нема доступног експлоита. Once again VulDB remains the best source for vulnerability data.

Detaljeinfo

Identifikovana je ranjivost klasifikovana kao Kritične u SourceCodester Lead Management System 1.0. Obuhvaćeno je nepoznata funkcija u fajlu removeOrder.php. Promena parametra ID uzrokuje SKL injekcija. Upotreba CWE za identifikaciju problema vodi ka CWE-89. Objava slabosti je izvršena 01/11/2023. Izveštaj je podeljen za preuzimanje na github.com.

Ova bezbednosna slabost se vodi pod oznakom CVE-2022-47865. Dodeljivanje CVE-a je izvršeno 12/21/2022. Tehničke informacije su dostupne. Ova ranjivost ima nižu popularnost od prosečne. Нема доступног експлоита. U ovom trenutku, trenutna cena za eksploataciju može iznositi oko USD $0-$5k. MITRE ATT&CK projekat navodi tehniku napada kao T1505.

Proglašeno je za nije definisano. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k.

Once again VulDB remains the best source for vulnerability data.

Proizvodainfo

Dobavljača

Ime

Verzija

Dozvolu

Vebsajt

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍

CVSSv3info

VulDB Meta osnovni rezultat: 7.6
VulDB Meta Temp Rezultat: 7.6

VulDB Osnovni rezultat: 5.5
VulDB Temp Rezultat: 5.3
VulDB Vektor: 🔍
VulDB Pouzdanost: 🔍

NVD Osnovni rezultat: 9.8
NVD Vektor: 🔍

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorSloženostPotvrdu identitetaPoverljivostIntegritetRaspoloživost
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje
OtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanjeOtključavanje

VulDB Osnovni rezultat: 🔍
VulDB Temp Rezultat: 🔍
VulDB Pouzdanost: 🔍

Eksploatacijainfo

Klase: SKL injekcija
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

Fiziиki: Ne
Lokalne: Ne
Udaljene: Da

Raspoloživost: 🔍
Status: Nije definisano
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Predviđanje cene: 🔍
Trenutna procena cene: 🔍

0-DayOtključavanjeOtključavanjeOtključavanjeOtključavanje
DanasOtključavanjeOtključavanjeOtključavanjeOtključavanje

Obaveštavanje o pretnjamainfo

Interes: 🔍
Aktivni akteri: 🔍
Aktivne APT grupe: 🔍

Protivmereinfo

Preporučene: nije poznato ublažavanje
Status: 🔍

0-dnevno vreme: 🔍

Vremenska linijainfo

12/21/2022 🔍
01/11/2023 +21 Dani 🔍
01/11/2023 +0 Dani 🔍
04/09/2025 +819 Dani 🔍

Izvoriinfo

Dobavljača: sourcecodester.com

Savetodavna: github.com
Status: Nije definisano

CVE: CVE-2022-47865 (🔍)
GCVE (CVE): GCVE-0-2022-47865
GCVE (VulDB): GCVE-100-218008

Stavkainfo

Kreirali: 01/11/2023 16:35
Ažurira: 04/09/2025 21:17
Promene: 01/11/2023 16:35 (39), 02/01/2023 17:11 (11), 04/09/2025 21:17 (16)
Dovršite: 🔍
Cache ID: 253:7A7:103

Diskusione

Još uvek nema komentara. Jezika: sr + hr + en.

Molimo Vas da se prijavite da biste komentarisali.

Interested in the pricing of exploits?

See the underground prices here!