
إثبات مفهوم لاستغلال CVE-2024-51747 يتيح قراءة وحذف الملفات للمستخدمين المصادق عليهم عبر التلاعب بقاعدة بيانات SQLite في لوحة إدارة تطبيق ويب.
سجّل الدخول بحساب مسؤول وقم بتنزيل قاعدة البيانات من إعدادات النظام

عدّل project_has_files في قاعدة بيانات sqlite.db

اضغط قاعدة البيانات المعدلة sqlite.db باستخدام gzip وارفعها. بعد رفعها إلى المشروع والنقر على الملف لعرضه/تنزيله، يمكن للمهاجم قراءة وحذف أي ملف من الخادم.
