CVE-2024-48427
Sourcecodester Packers and Movers Management System v1.0 में एक SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को /mpms/admin/?page=services/manage_service&id में id पैरामीटर के माध्यम...
- प्रकाशित
- 24 अक्टू॰ 2024
- अद्यतन
- 28 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Packers and Movers Management System v1.0 में एक SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को /mpms/admin/?page=services/manage_service&id में id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2024-48427 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Sourcecodester Packers and Movers Management System v1.0 में SQL इंजेक्शन। id पैरामीटर का शोषण करके मनमाने SQL कमांड को निष्पादित करता है और डेटाबेस सामग्री को डंप करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।