Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48245 — SQL-Injection-Schwachstelle in Vehicle Management System 1.0 - 1.3 | Kitploit
Tools/GitHubGitHub/shadowbyte1/cve-2024-48245
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubshadowbyte1/cve-2024-48245

CVE-2024-48245

SQL-Injection-Schwachstelle in Vehicle Management System 1.0 - 1.3

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48245

SQL-Injection-Schwachstelle im Vehicle Management System 1.0 - 1.3

Beschreibung

Vehicle Management System 1.0 ist anfällig für SQL-Injection. Gastbenutzer mit niedriger Authentifizierungsstufe oder Administratorkonten können anfällige POST-Parameter in mehreren Endpunkten ausnutzen, um beliebige SQL-Befehle auszuführen. Dies kann zu unbefugtem Datenbankzugriff, Datenabruf oder Privilegieneskalation führen.

Betroffene Parameter:

Booking ID

Action Name

Payment Confirmation ID

Betroffene Endpunkte:

/vehicle-management/newvehicle.php

/vehicle-management/newdriver.php

Details zur Schwachstelle

Typ: SQL Injection

Anbieter: Vehicle Management System

Betroffene Version: 1.0

Angriffsvektoren

Gastbenutzer: Angriffe können über den Parameter „Booking Action Name“ während der Fahrzeugbuchung durchgeführt werden.

Admin-Benutzer: Zusätzliche betroffene Komponenten, die über die Administratoroberfläche zugänglich sind.

Auswirkungen:

Die Ausnutzung dieser Schwachstelle ermöglicht Angreifern:

Die Authentifizierung zu umgehen oder auf vertrauliche Informationen zuzugreifen.

Datenbankdatensätze zu manipulieren oder zu löschen.

Rechte zu erweitern und unbefugte administrative Aktionen auszuführen.

Gegenmaßnahmen:

Validieren und bereinigen Sie alle Benutzereingaben, insbesondere POST-Parameter.

Verwenden Sie parametrisierte Abfragen oder Prepared Statements, um SQL-Injection zu verhindern.

Beschränken Sie den Zugriff auf sensible Endpunkte und setzen Sie starke Authentifizierungsmaßna

Tool herunterladen