CVE-2024-3690
PHPGurukul Small CRM تغيير كلمة المرور حقن SQL
- تم النشر
- 12/04/2024
- محدث
- 01/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية مصنفة كحرجة في PHPGurukul Small CRM 3.0. تتأثر بهذه الثغرة وظيفة غير معروفة في مكوّن معالج تغيير كلمة المرور (Change Password Handler). يؤدي التلاعب إلى حقن SQL. يمكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة وقد يُستخدم. المعرّف المرتبط بهذه الثغرة هو VDB-260479.
المصادر
1إثبات المفهوم لاستغلال CVE-2024-3690، يوضح الثغرة الأمنية ويوفر سكربت استغلال عملي لاختبار الأمان والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.