CVE-2023-37068
نظام إدارة الصالات الرياضية Code-Projects الإصدار V1.0 يسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر نموذج تسجيل الدخول، مما يؤدي إلى وصول غير مصرح به...
- تم النشر
- 09/08/2023
- محدث
- 10/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# نظام إدارة الصالات الرياضية Code-Projects الإصدار V1.0 يسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر نموذج تسجيل الدخول، مما يؤدي إلى وصول غير مصرح به واحتمال التلاعب بالبيانات. تنشأ هذه الثغرة بسبب عدم كفاية التحقق من صحة المدخلات التي يقدمها المستخدم في حقلي اسم المستخدم وكلمة المرور، مما يتيح هجمات حقن SQL.
المصادر
1- My-CVEاستغلال
CVE-2023-37068, CVE-2023-37069, CVE-2023-37070 استغلالات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.