CVE-2024-21514
يؤثر ذلك على إصدارات الحزمة opencart/opencart بدءًا من 0.0.0. تم تحديد مشكلة حقن SQL (SQL Injection) في ملحق الدفع Divido الخاص بـ OpenCart، وهو مُضمَّن...
- تم النشر
- 22/06/2024
- محدث
- 01/08/2024
- تخصيص CNA
- snyk
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤثر ذلك على إصدارات الحزمة opencart/opencart بدءًا من 0.0.0. تم تحديد مشكلة حقن SQL (SQL Injection) في ملحق الدفع Divido الخاص بـ OpenCart، وهو مُضمَّن افتراضيًا في الإصدار 3.0.3.9. كمستخدم مجهول غير مُصادَق عليه، إذا كانت وحدة الدفع Divido مثبّتة (ليس من الضروري أن تكون مفعّلة)، فمن الممكن استغلال حقن SQL للوصول غير المصرّح به إلى قاعدة البيانات الخلفية. بالنسبة لأي موقع معرّض لهذه الثغرة، يمكن لأي مستخدم غير مُصادَق عليه استغلالها لتفريغ قاعدة بيانات OpenCart بالكامل، بما في ذلك بيانات العملاء الشخصية (PII).
المصادر
1- CVE-2024-21514استغلال
SQL Injection POC لـ CVE-2024-21514: إضافة الدفع Divido لمنصة OpenCart
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.