Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46636-SQLi-MODAPS — Vulnerabilità di SQL Injection in NASA EOSDIS MODAPS dovuta a una convalida impropria dell'input nel parametro `category`. Questa falla consente agli aggressori di manipolare le query SQL del backend, potenzialmente portando ad accesso non autorizzato ai dati e compromissione del database. | Kitploit
Strumenti/GitHubGitHub/nu1l0/cve-2024-46636-sqli-modaps
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubnu1l0/cve-2024-46636-sqli-modaps

CVE-2024-46636-SQLi-MODAPS

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

24 mesi faNon ancora revisionato

Vulnerabilità di SQL Injection in NASA EOSDIS MODAPS dovuta a una convalida impropria dell'input nel parametro `category`. Questa falla consente agli aggressori di manipolare le query SQL del backend, potenzialmente portando ad accesso non autorizzato ai dati e compromissione del database.

Condividi

CVE-2024-46636 è una vulnerabilità di SQL Injection identificata nel sistema MODAPS di NASA EOSDIS, causata da una convalida impropria dell'input nel parametro category. Questa vulnerabilità consente agli attaccanti di accedere a dati sensibili ed eseguire query SQL arbitrarie attraverso la manipolazione del parametro HTTP GET utilizzando tecniche come l'SQL injection basata su errori. Il sistema interessato include l'applicazione web MODAPS e il suo database backend PostgreSQL. Il problema è stato confermato dal fornitore ed è stato corretto. Questo repository non include codice di exploit o proof-of-concept (PoC). Scoperta da Abdulrahman Aldossary. Riferimenti: https://www.cve.org/CVERecord?id=CVE-2024-46636

Scarica lo strumento