Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34310 — CVE-2024-34310 | Kitploit
ツール/GitHubGitHub/3309899621/cve-2024-34310
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHub3309899621/cve-2024-34310

CVE-2024-34310

CVE-2024-34310

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34310

CVE-2024-34310

[提案された説明] Jin Fang Times コンテンツ管理システム v3.2.3 に、 id パラメータを介した SQL インジェクションの脆弱性が存在することが判明しました。


[脆弱性タイプ] SQL インジェクション


[製品ベンダー] https://www.bjjfsd.com/


[影響を受ける製品コードベース] Jin Fang times content management system - 3.2.3


[影響を受けるコンポーネント] public function data_show($id = 0) {

root@kitploit:~
if (empty($id)) {

    $this->redirect('index');

}

$info = M('News')->find($id);


[攻撃タイプ] リモート


[影響:コード実行] true


[影響:情報漏洩] true


[攻撃ベクトル] m=Wap&c=Index&a=data_show&id[where]=1%20or%20updatexml(0,user(),0)


[発見者] yishan


[参考] http://jin.com https://www.bjjfsd.com/

Use CVE-2024-34310.

ツールをダウンロード