CVE-2024-24141
Sourcecodester School Task Manager App 1.0 'task' पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
- प्रकाशित
- 29 जन॰ 2024
- अद्यतन
- 23 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester School Task Manager App 1.0 'task' पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
स्रोत
2- CVEsPoC
वेब भेद्यताओं के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का चयनित संग्रह, जिसमें क्रॉस-साइट स्क्रिप्टिंग और SQL इंजेक्शन शामिल हैं, प्रत्येक CVE के लिए विस्तृत तकनीकी विवरण के साथ।
स्कूल टास्क मैनेजर सिस्टम में SQL इंजेक्शन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट, जो शोषण का प्रदर्शन करता है और सुरक्षा मूल्यांकन के लिए तकनीकी विवरण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।