
Уязвимость SQL Injection в NASA EOSDIS MODAPS из-за неправильной проверки входных данных в параметре `category`. Эта уязвимость позволяет злоумышленникам манипулировать серверными SQL запросами, что потенциально может привести к несанкционированному доступу к данным и компрометации базы данных.
CVE-2024-46636 — это уязвимость SQL-инъекции, обнаруженная в системе MODAPS проекта NASA EOSDIS, вызванная некорректной проверкой входных данных параметра category. Эта уязвимость позволяет злоумышленникам получать доступ к конфиденциальным данным и выполнять произвольные SQL-запросы через манипуляцию HTTP GET-параметрами с использованием таких техник, как SQL-инъекция на основе ошибок. Затронутая система включает веб-приложение MODAPS и его серверную базу данных PostgreSQL. Проблема подтверждена поставщиком и была исправлена. Этот репозиторий не содержит эксплойт-кода или подтверждения концепции (PoC). Обнаружено Абдулрахманом Альдоссари. Ссылки: https://www.cve.org/CVERecord?id=CVE-2024-46636