CVE-2024-10355
ثغرة حقن SQL في ملف invoice.php ببرنامج SourceCodester Petrol Pump Management Software
- تم النشر
- 25/10/2024
- محدث
- 25/10/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تصنيف ثغرة أمنية على أنها حرجة، وتم اكتشافها في برنامج SourceCodester Petrol Pump Management Software 1.0. تتأثر بهذه المشكلة وظيفة غير معروفة في الملف /admin/invoice.php. يؤدي التلاعب بالوسيط id إلى حقن SQL. قد يتم شن الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور ويمكن استخدامه.
المصادر
1إعادة إنتاج وتحليل لثغرة CVE-2024-10355، وهي ثغرة حقن SQL غير مصادق عليها في برنامج إدارة مضخات الوقود SourceCodester، مع حمولات إثبات مفهوم وخطوات استغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.