
Nuclei-Vorlage für unauthhentifizierte SQL-Injection in Efrotech TimeTrax (CVE-2024-39250), die automatisierte Schwachstellenscans und Ausnutzung von HR-Anwesenheitsverfolgungssystemen ermöglicht.
Efrotech's (http://www.efrotech.com/) TimeTrax (https://etimetrax.com/) ist ein Programm zur Anwesenheitserfassung im Personalwesen, bei dem ich eine nicht authentifizierte SQL-Injection-Schwachstelle gefunden habe. Der Angriffsvektor ist leicht auszuführen, daher habe ich eine nuclei-Vorlage erstellt.