
Vulnerabilità di SQL Injection in NASA EOSDIS MODAPS dovuta a una convalida impropria dell'input nel parametro `category`. Questa falla consente agli aggressori di manipolare le query SQL del backend, potenzialmente portando ad accesso non autorizzato ai dati e compromissione del database.
CVE-2024-46636 è una vulnerabilità di SQL Injection identificata nel sistema MODAPS di NASA EOSDIS, causata da una convalida impropria dell'input nel parametro category. Questa vulnerabilità consente agli attaccanti di accedere a dati sensibili ed eseguire query SQL arbitrarie attraverso la manipolazione del parametro HTTP GET utilizzando tecniche come l'SQL injection basata su errori. Il sistema interessato include l'applicazione web MODAPS e il suo database backend PostgreSQL. Il problema è stato confermato dal fornitore ed è stato corretto. Questo repository non include codice di exploit o proof-of-concept (PoC). Scoperta da Abdulrahman Aldossary. Riferimenti: https://www.cve.org/CVERecord?id=CVE-2024-46636