CVE-2023-50070
يحتوي نظام دعم العملاء Sourcecodester Customer Support System 1.0 على عدة ثغرات حقن SQL في /customer_support/ajax.php?action=save_ticket عبر department_id...
- تم النشر
- 29/12/2023
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي نظام دعم العملاء Sourcecodester Customer Support System 1.0 على عدة ثغرات حقن SQL في /customer_support/ajax.php?action=save_ticket عبر department_id وcustomer_id وsubject.
المصادر
1ثغرات حقن SQL متعددة في /customer_support/ajax.php?action=save_ticket في نظام دعم العملاء 1.0 تسمح للمهاجمين المُصادق عليهم بتنفيذ أوامر SQL تعسفية عبر department_id و customer_id و subject.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.