CVE-2024-57430
ثغرة حقن SQL في دالة pjActionGetUser في نظام PHPJabbers Cinema Booking System الإصدار 2.0 تسمح للمهاجمين بالتلاعب باستعلامات قاعدة البيانات عبر وسيط column....
- تم النشر
- 06/02/2025
- محدث
- 06/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL في دالة pjActionGetUser في نظام PHPJabbers Cinema Booking System الإصدار 2.0 تسمح للمهاجمين بالتلاعب باستعلامات قاعدة البيانات عبر وسيط column. استغلال هذه الثغرة قد يؤدي إلى كشف معلومات غير مصرح به، أو تصعيد امتيازات، أو التلاعب بقاعدة البيانات.
المصادر
1CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 عرضة لثغرة SQL injection، مما يؤدي إلى الوصول غير المصرح به للبيانات وتصعيد الامتيازات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.