
Vulnérabilité d'injection SQL dans NASA EOSDIS MODAPS due à une validation inadéquate des entrées dans le paramètre `category`. Cette faille permet aux attaquants de manipuler les requêtes SQL backend, pouvant potentiellement conduire à un accès non autorisé aux données et à un compromis de la base de données.
CVE-2024-46636 est une vulnérabilité d'injection SQL identifiée dans le système MODAPS de NASA EOSDIS, causée par une validation incorrecte des entrées dans le paramètre category. Cette vulnérabilité permet aux attaquants d'accéder à des données sensibles et d'exécuter des requêtes SQL arbitraires via la manipulation des paramètres HTTP GET en utilisant des techniques telles que l'injection SQL basée sur les erreurs. Le système affecté comprend l'application web MODAPS et sa base de données backend PostgreSQL. Le problème a été confirmé par le fournisseur et a été corrigé. Ce dépôt ne contient pas de code d'exploitation ni de preuve de concept (PoC). Découvert par Abdulrahman Aldossary. Références : https://www.cve.org/CVERecord?id=CVE-2024-46636