Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46636-SQLi-MODAPS — Vulnerabilidad de inyección SQL en NASA EOSDIS MODAPS debido a una validación incorrecta de entrada en el parámetro `category`. Esta falla permite a los atacantes manipular consultas SQL del backend, lo que potencialmente conduce a acceso no autorizado a datos y compromiso de la base de datos. | Kitploit
Herramientas/GitHubGitHub/nu1l0/cve-2024-46636-sqli-modaps
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubnu1l0/cve-2024-46636-sqli-modaps

CVE-2024-46636-SQLi-MODAPS

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

2hace 4 mesesAún no revisado

Vulnerabilidad de inyección SQL en NASA EOSDIS MODAPS debido a una validación incorrecta de entrada en el parámetro `category`. Esta falla permite a los atacantes manipular consultas SQL del backend, lo que potencialmente conduce a acceso no autorizado a datos y compromiso de la base de datos.

Compartir

CVE-2024-46636 es una vulnerabilidad de inyección SQL identificada en el sistema MODAPS de NASA EOSDIS, causada por una validación de entrada incorrecta en el parámetro category. Esta vulnerabilidad permite a los atacantes acceder a datos sensibles y ejecutar consultas SQL arbitrarias mediante la manipulación de parámetros HTTP GET utilizando técnicas como la inyección SQL basada en errores. El sistema afectado incluye la aplicación web MODAPS y su base de datos PostgreSQL backend. El problema ha sido confirmado por el proveedor y ha sido corregido. Este repositorio no incluye código de explotación ni prueba de concepto (PoC). Descubierto por Abdulrahman Aldossary. Referencias: https://www.cve.org/CVERecord?id=CVE-2024-46636

Descargar herramienta