CVE-2023-1545
حقن SQL في nilsteampassnet/teampass
- تم النشر
- 21/03/2023
- محدث
- 26/02/2025
- تخصيص CNA
- @huntrdev
- الأدلة المرصودة
- 22/03/2025
حقن SQL في nilsteampassnet/teampass
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة حقن SQL في مستودع GitHub nilsteampassnet/teampass قبل الإصدار 3.0.0.23.
استغلال Python لإثبات المفهوم لثغرة CVE-2023-1545، وهي ثغرة حقن SQL في إصدارات Teampass السابقة للإصدار 3.0.0.23. ينفذ حقنًا بسيطًا ضد عنوان URL مستهدف.
CVE-2023-1545-POC مع python
نسخة من POC لـ CVE-2023-1545
مثال استخدام: exploit.sh http://site.com
Max Meyer - Rivendell · php · 22/03/2025
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.