CVE-2024-8465
जॉब पोर्टल में SQL इंजेक्शन भेद्यता
- प्रकाशित
- 5 सित॰ 2024
- अद्यतन
- 5 सित॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL इंजेक्शन भेद्यता, जिसके माध्यम से एक हमलावर /jobportal/admin/user/controller.php में user_id पैरामीटर के माध्यम से एक विशेष रूप से डिज़ाइन किया गया क्वेरी भेज सकता है, और इसमें संग्रहीत सभी जानकारी प्राप्त कर सकता है।
स्रोत
2जानबूझकर कमजोर PHP वेब ऐप जो CVE-2024-8465 के बाद तैयार किए गए SQL इंजेक्शन प्रमाणीकरण बाईपास और अनधिकृत डेटा प्रकटीकरण को प्रदर्शित करता है, शैक्षिक PoC और सुरक्षा परीक्षण के लिए।
जानबूझकर कमजोर वेब एप्लिकेशन जो SQL इंजेक्शन कमजोरियों (CVE-2024-8465) को शैक्षिक उद्देश्यों के लिए प्रदर्शित करता है, जिसमें प्रमाणीकरण बायपास और डेटा प्रकटीकरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।