CVE-2024-37765
عاليتم النشر
يُتأثر Machform حتى الإصدار 19 بثغرة حقن SQL أعمى تتطلب مصادقة في صفحة إعدادات حساب المستخدم.
- تم النشر
- 01/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.8%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 55.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يُتأثر Machform حتى الإصدار 19 بثغرة حقن SQL أعمى تتطلب مصادقة في صفحة إعدادات حساب المستخدم.
المصادر
1- cve-2024-37765استغلال
نص برمجي لاستغلال ثغرة حقن SQL أعمى موثّقة في MachForm حتى الإصدار v19، باستخدام تقنيات قائمة على الوقت لاستخراج معلومات قاعدة البيانات من نقطة النهاية my_account.php.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.