CVE-2024-46626
उच्चप्रकाशित
OS4ED openSIS-Classic v9.1 में एक विशेष रूप से तैयार पेलोड के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 2 अक्टू॰ 2024
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2024
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.9%
कम · अगले 30 दिन
- प्रतिशत
- 57.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OS4ED openSIS-Classic v9.1 में एक विशेष रूप से तैयार पेलोड के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1- openSIS 9.1 - SQLi (Authenticated)एक्सप्लॉइट
Devrim Dıragumandan · php · 1 अक्टू॰ 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।