Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48245 — Vulnérabilité d'injection SQL dans Vehicle Management System 1.0 - 1.3 | Kitploit
Outils/GitHubGitHub/shadowbyte1/cve-2024-48245
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubshadowbyte1/cve-2024-48245

CVE-2024-48245

Vulnérabilité d'injection SQL dans Vehicle Management System 1.0 - 1.3

Voir le dépôt
160il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48245

Vulnérabilité d'injection SQL dans Vehicle Management System 1.0 - 1.3

Description

Vehicle Management System 1.0 est vulnérable à l'injection SQL. Des utilisateurs invités faiblement authentifiés ou des comptes administratifs peuvent exploiter des paramètres POST vulnérables dans plusieurs points de terminaison pour exécuter des commandes SQL arbitraires. Cela peut conduire à un accès non autorisé à la base de données, à une récupération de données ou à une élévation de privilèges.

Paramètres concernés :

Booking ID

Action Name

Payment Confirmation ID

Points de terminaison concernés :

/vehicle-management/newvehicle.php

/vehicle-management/newdriver.php

Détails de la vulnérabilité

Type : Injection SQL

Vendeur : Vehicle Management System

Version concernée : 1.0

Vecteurs d'attaque

Utilisateur invité : Les exploitations peuvent être effectuées via le paramètre Booking Action Name lors de la réservation d'un véhicule.

Utilisateur admin : Des composants supplémentaires concernés sont accessibles via l'interface d'administration.

Impact :

L'exploitation de cette vulnérabilité permet aux attaquants de :

Contourner l'authentification ou accéder à des informations sensibles.

Manipuler ou supprimer des enregistrements de la base de données.

Élever les privilèges et exécuter des actions administratives non autorisées.

Atténuation :

Valider et assainir toutes les entrées utilisateur, en particulier les paramètres POST.

Utiliser des requêtes paramétrées ou des déclarations préparées pour empêcher l'injection SQL.

Restreindre l'accès aux points de terminaison sensibles et appliquer une authentification forte mesu

Télécharger l’outil