CVE-2022-28080
تم اكتشاف أن نظام إدارة الفعاليات الملكي Royal Event Management System الإصدار v1.0 يحتوي على ثغرة حقن SQL عبر معامل todate.
- تم النشر
- 05/05/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف أن نظام إدارة الفعاليات الملكي Royal Event Management System الإصدار v1.0 يحتوي على ثغرة حقن SQL عبر معامل todate.
المصادر
2استغلال حقن SQL مُصادق عليه لنظام إدارة الفعاليات الملكية (Royal Event Management System) الإصدار 1.0 عبر معامل 'todate'، مع حمولات إثبات المفهوم وتكامل SQLmap لاستخراج قاعدة البيانات.
Eren Gozaydin · php · 12/05/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.