
Vulnerabilidade de SQL Injection no NASA EOSDIS MODAPS devido à validação inadequada de entrada no parâmetro `category`. Esta falha permite que atacantes manipulem consultas SQL do backend, potencialmente levando a acesso não autorizado a dados e comprometimento do banco de dados.
CVE-2024-46636 é uma vulnerabilidade de Injeção SQL identificada no sistema MODAPS da NASA EOSDIS, causada por validação inadequada de entrada no parâmetro category. Esta vulnerabilidade permite que atacantes acessem dados sensíveis e executem consultas SQL arbitrárias por meio da manipulação de parâmetros HTTP GET usando técnicas como injeção SQL baseada em erros. O sistema afetado inclui o aplicativo web MODAPS e seu banco de dados PostgreSQL de backend. O problema foi confirmado pelo fornecedor e foi corrigido. Este repositório não inclui código de exploit ou prova de conceito (PoC). Descoberto por Abdulrahman Aldossary. Referências: https://www.cve.org/CVERecord?id=CVE-2024-46636