CVE-2024-36840
Boelter Blue System Management v.1.3 में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जो news_details.php और...
- प्रकाशित
- 12 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Boelter Blue System Management v.1.3 में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जो news_details.php और location_details.php में id पैरामीटर के माध्यम से; तथा services.php में section पैरामीटर के माध्यम से होती है।
स्रोत
1- CVE-2024-36840-Exploitएक्सप्लॉइट
# CVE-2024-36840 के लिए एक्सप्लॉइट: Boelter Blue System Management में SQL इंजेक्शन भेद्यता (संस्करण 1.3)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।