Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46636-SQLi-MODAPS — Уязвимость SQL Injection в NASA EOSDIS MODAPS из-за неправильной проверки входных данных в параметре `category`. Эта уязвимость позволяет злоумышленникам манипулировать серверными SQL запросами, что потенциально может привести к несанкционированному доступу к данным и компрометации базы данных. | Kitploit
Инструменты/GitHubGitHub/nu1l0/cve-2024-46636-sqli-modaps
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubnu1l0/cve-2024-46636-sqli-modaps

CVE-2024-46636-SQLi-MODAPS

Репозиторий
2115 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Уязвимость SQL Injection в NASA EOSDIS MODAPS из-за неправильной проверки входных данных в параметре `category`. Эта уязвимость позволяет злоумышленникам манипулировать серверными SQL запросами, что потенциально может привести к несанкционированному доступу к данным и компрометации базы данных.

Поделиться

CVE-2024-46636 — это уязвимость SQL-инъекции, обнаруженная в системе MODAPS проекта NASA EOSDIS, вызванная некорректной проверкой входных данных параметра category. Эта уязвимость позволяет злоумышленникам получать доступ к конфиденциальным данным и выполнять произвольные SQL-запросы через манипуляцию HTTP GET-параметрами с использованием таких техник, как SQL-инъекция на основе ошибок. Затронутая система включает веб-приложение MODAPS и его серверную базу данных PostgreSQL. Проблема подтверждена поставщиком и была исправлена. Этот репозиторий не содержит эксплойт-кода или подтверждения концепции (PoC). Обнаружено Абдулрахманом Альдоссари. Ссылки: https://www.cve.org/CVERecord?id=CVE-2024-46636

Скачать инструмент