CVE-2024-24495
Daily Habit Tracker v.1.0 के delete-tracker.php में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को तैयार किए गए GET अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 8 फ़र॰ 2024
- अद्यतन
- 15 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Daily Habit Tracker v.1.0 के delete-tracker.php में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को तैयार किए गए GET अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- Daily Habit Tracker 1.0 - SQL Injectionएक्सप्लॉइट
Yevhenii Butenko · php · 2 अप्रैल 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।