CVE-2023-0961
SourceCodester Music Gallery Site: ثغرة حقن SQL في طلب GET عبر view_music_details.php
- تم النشر
- 22/02/2023
- محدث
- 02/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 06/04/2023
SourceCodester Music Gallery Site: ثغرة حقن SQL في طلب GET عبر view_music_details.php
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم العثور على ثغرة أمنية في SourceCodester Music Gallery Site 1.0. تم تصنيفها على أنها حرجة. تؤثر هذه الثغرة على جزء غير معروف من الملف view_music_details.php الخاص بمكوّن GET Request Handler. يؤدي التلاعب بالوسيط id إلى حقن SQL. من الممكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعموم ويمكن استخدامه. المعرّف المرتبط بهذه الثغرة هو VDB-221631.
Muhammad Navaid Zafar Ansari · php · 06/04/2023
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.