itsourcecode Banking Management System 1.0 admin_class.php صارف نام sql injection

ایک کمزوری جسے اہم کے طور پر درجہ بند کیا گیا ہے، itsourcecode Banking Management System 1.0 میں پائی گئی ہے۔ یہ متاثر ہے ایک نامعلوم فنکشن فائل admin_class.php کی۔ زیادہ تر صورتوں میں صارف نام دلیل کی تبدیلی کا نتیجہ sql injection کی صورت میں نکلتا ہے. CWE کے ذریعے مسئلہ بیان کرنے سے CWE-89 سامنے آتا ہے۔ اس کمزوری کو شائع کیا گیا تھا 20/06/2024۔ github.com پر ایڈوائزری ڈاؤن لوڈ کے لیے فراہم کی گئی ہے۔ اس کمزوری کو CVE-2024-6196 کے طور پر جانا جاتا ہے۔ اس حملے کو دور سے انجام دیا جا سکتا ہے۔ تکنیکی معلومات دستیاب ہیں. اس کے علاوہ، ایک ایکسپلائٹ دستیاب ہے. استعمال کا طریقہ عوام کے سامنے ظاہر کر دیا گیا ہے اور اس کا استعمال کیا جا سکتا ہے۔ اس وقت ایکسپلائٹ کی قیمت تقریباً USD $0-$5k ہو سکتی ہے۔ اس کو تصور کا ثبوت قرار دیا گیا ہے. استعمال کا طریقہ ڈاؤن لوڈ کے لیے github.com پر شیئر کیا گیا ہے۔ 0-ڈے کی حیثیت سے اس کی متوقع انڈرگراؤنڈ قیمت تقریباً $0-$5k تھی۔ If you want to get best quality of vulnerability data, you may have to visit VulDB.

2 تبدیلیاں · 68 ڈیٹا پوائنٹس

کھیتبنائی
20/06/2024 08:13 AM
تازہ کاری 1/1
20/06/2024 09:32 AM
software_vendoritsourcecodeitsourcecode
software_nameBanking Management SystemBanking Management System
software_version1.01.0
software_fileadmin_class.phpadmin_class.php
software_argumentusernameusername
vulnerability_cweCWE-89 (sql injection)CWE-89 (sql injection)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iLL
cvss3_vuldb_aLL
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/2768210355/cve/issues/1https://github.com/2768210355/cve/issues/1
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/2768210355/cve/issues/1https://github.com/2768210355/cve/issues/1
source_cveCVE-2024-6196CVE-2024-6196
cna_responsibleVulDBVulDB
software_typeBanking SoftwareBanking Software
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcLL
cvss4_vuldb_viLL
cvss4_vuldb_vaLL
cvss4_vuldb_ePP
cvss2_vuldb_auSN
cvss2_vuldb_rlNDND
cvss3_vuldb_prLN
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLN
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore6.57.5
cvss2_vuldb_tempscore5.66.4
cvss3_vuldb_basescore6.37.3
cvss3_vuldb_tempscore5.76.6
cvss3_meta_basescore6.37.3
cvss3_meta_tempscore5.76.6
cvss4_vuldb_bscore5.36.9
cvss4_vuldb_btscore2.15.5
advisory_date1718834400 (20/06/2024)1718834400 (20/06/2024)
price_0day$0-$5k$0-$5k

Want to stay up to date on a daily basis?

Enable the mail alert feature now!