
Vulnerabilidad de inyección SQL en NASA EOSDIS MODAPS debido a una validación incorrecta de entrada en el parámetro `category`. Esta falla permite a los atacantes manipular consultas SQL del backend, lo que potencialmente conduce a acceso no autorizado a datos y compromiso de la base de datos.
CVE-2024-46636 es una vulnerabilidad de inyección SQL identificada en el sistema MODAPS de NASA EOSDIS, causada por una validación de entrada incorrecta en el parámetro category. Esta vulnerabilidad permite a los atacantes acceder a datos sensibles y ejecutar consultas SQL arbitrarias mediante la manipulación de parámetros HTTP GET utilizando técnicas como la inyección SQL basada en errores. El sistema afectado incluye la aplicación web MODAPS y su base de datos PostgreSQL backend. El problema ha sido confirmado por el proveedor y ha sido corregido. Este repositorio no incluye código de explotación ni prueba de concepto (PoC). Descubierto por Abdulrahman Aldossary. Referencias: https://www.cve.org/CVERecord?id=CVE-2024-46636