CVE-2024-46636
NASA अर्थ ऑब्ज़र्विंग सिस्टम डेटा एंड इंफॉर्मेशन सिस्टम (EOSDIS) MODAPS v8.1 में category पैरामीटर में SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 26.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NASA अर्थ ऑब्ज़र्विंग सिस्टम डेटा एंड इंफॉर्मेशन सिस्टम (EOSDIS) MODAPS v8.1 में category पैरामीटर में SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1- CVE-2024-46636-SQLi-MODAPSजानकारीपूर्ण
NASA EOSDIS MODAPS में `category` पैरामीटर में अनुचित इनपुट सत्यापन के कारण SQL इंजेक्शन भेद्यता। यह दोष हमलावरों को बैकएंड SQL क्वेरी में हेरफेर करने की अनुमति देता है, जिससे संभावित रूप से अनधिकृत डेटा एक्सेस और डेटाबेस से समझौता हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।