CVE-2024-28595
Employee Management System v1.0 में SQL Injection भेद्यता हमलावरों को update-admin.php में admin_id पैरामीटर के माध्यम से मनमाना SQL कमांड चलाने की अनुमति देती है।
- प्रकाशित
- 19 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Employee Management System v1.0 में SQL Injection भेद्यता हमलावरों को update-admin.php में admin_id पैरामीटर के माध्यम से मनमाना SQL कमांड चलाने की अनुमति देती है।
स्रोत
1Shubham Pandey · php · 20 मार्च 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।