CVE-2023-24780
गंभीरप्रकाशित
Funadmin v3.2.0 में /databases/table/columns पर id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 7 मार्च 2023
- अद्यतन
- 6 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.8%
कम · अगले 30 दिन
- प्रतिशत
- 55.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Funadmin v3.2.0 में /databases/table/columns पर id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1- CVE-2023-24775-and-CVE-2023-24780एक्सप्लॉइट
मेरा python poc CVE-2023-24774 और CVE-2023-24775 यह sqli cve funadmin
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।