CVE-2024-46636
NASA Earth Observing System Data and Information System (EOSDIS) MODAPS v8.1 s'est avéré contenir une vulnérabilité d'injection SQL dans le paramètre category
- Publié
- 27 avr. 2026
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 15 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LFaible · 30 prochains jours
- Percentile
- 26,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NASA Earth Observing System Data and Information System (EOSDIS) MODAPS v8.1 s'est avéré contenir une vulnérabilité d'injection SQL dans le paramètre category
Sources
1- CVE-2024-46636-SQLi-MODAPSInformationnel
Vulnérabilité d'injection SQL dans NASA EOSDIS MODAPS due à une validation inadéquate des entrées dans le paramètre `category`. Cette faille permet aux attaquants de manipuler les requêtes SQL backend, pouvant potentiellement conduire à un accès non autorisé aux données et à un compromis de la base de données.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.