CVE-2024-44541
evilnapsis Inventio Lite संस्करण v4 और उससे पहले के संस्करण "/?action=processlogin." में "username" पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील हैं।
- प्रकाशित
- 11 सित॰ 2024
- अद्यतन
- 11 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
evilnapsis Inventio Lite संस्करण v4 और उससे पहले के संस्करण "/?action=processlogin." में "username" पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील हैं।
स्रोत
2- CVE-2024-44541एक्सप्लॉइट
यह रिपॉजिटरी Inventio Lite v4 में SQL Injection कमजोरी का विवरण देती है, जिसमें शोषण के चरण और हमले को स्वचालित करने के लिए एक Python स्क्रिप्ट शामिल है। यह कमजोर कोड, अनुशंसित सुधारों, तथा प्रशासनिक क्रेडेंशियल्स को निकालने और डिक्रिप्ट करने के तरीके के बारे में जानकारी प्रदान करती है।
- Inventio Lite 4 - SQL Injectionएक्सप्लॉइट
pointedsec · php · 18 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।