
ثغرة حقن SQL في NASA EOSDIS MODAPS ناتجة عن التحقق غير الصحيح من الإدخال في وسيط `category`. يسمح هذا العيب للمهاجمين بالتلاعب باستعلامات SQL الخلفية، مما قد يؤدي إلى الوصول غير المصرح به للبيانات واختراق قاعدة البيانات.
CVE-2024-46636 هي ثغرة حقن SQL تم تحديدها في نظام MODAPS التابع لـ NASA EOSDIS، ناتجة عن التحقق غير السليم من الإدخال في معامل category. تسمح هذه الثغرة للمهاجمين بالوصول إلى بيانات حساسة، وتنفيذ استعلامات SQL عشوائية من خلال التلاعب بمعامل HTTP GET باستخدام تقنيات مثل حقن SQL القائم على الأخطاء. يشمل النظام المتأثر تطبيق الويب MODAPS وقاعدة بيانات PostgreSQL الخلفية الخاصة به. تم تأكيد المشكلة من قبل البائع وتم إصلاحها. لا يتضمن هذا المستودع كود استغلال أو إثبات مفهوم (PoC). اكتشفها عبدالرحمن الدوسري. المراجع: https://www.cve.org/CVERecord?id=CVE-2024-46636