CVE-2024-7808
code-projects Job Portal logindbc.php SQL इंजेक्शन
- प्रकाशित
- 15 अग॰ 2024
- अद्यतन
- 15 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Job Portal 1.0 में एक भेद्यता पाई गई। इसे क्रांतिक के रूप में वर्गीकृत किया गया है। logindbc.php फ़ाइल का एक अज्ञात फ़ंक्शन प्रभावित है। email तर्क के साथ की गई छेड़छाड़ SQL इंजेक्शन की ओर ले जाती है। इस हमले को दूरस्थ रूप से लॉन्च करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट कर दिया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1- CVE-2024-7808एक्सप्लॉइट
RCE निम्न विशेषाधिकार वाले उपयोगकर्ता के लिए CSRF के माध्यम से open-webui में शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।