CVE-2024-48245
Vehicle Management System 1.0 SQL इंजेक्शन के प्रति संवेदनशील है। एक अतिथि उपयोगकर्ता विभिन्न प्रशासनिक क्रियाओं में संवेदनशील POST पैरामीटर का शोषण कर सकता है, जैसे कि वाहन बुक करना या बुकिंग की पुष्टि करना। प्रभावित...
- प्रकाशित
- 7 जन॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vehicle Management System 1.0 SQL इंजेक्शन के प्रति संवेदनशील है। एक अतिथि उपयोगकर्ता विभिन्न प्रशासनिक क्रियाओं में संवेदनशील POST पैरामीटर का शोषण कर सकता है, जैसे कि वाहन बुक करना या बुकिंग की पुष्टि करना। प्रभावित पैरामीटर में "Booking ID", "Action Name" और "Payment Confirmation ID" शामिल हैं, जो /newvehicle.php और /newdriver.php में मौजूद हैं।
स्रोत
1- CVE-2024-48245जानकारीपूर्ण
Vehicle Management System 1.0 - 1.3 में SQL Injection भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।