Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48245 — Уязвимость SQL-инъекции в системе управления транспортными средствами 1.0 - 1.3 | Kitploit
Инструменты/GitHubGitHub/shadowbyte1/cve-2024-48245
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Баз Данных
GitHubshadowbyte1/cve-2024-48245

CVE-2024-48245

Уязвимость SQL-инъекции в системе управления транспортными средствами 1.0 - 1.3

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48245

Уязвимость SQL-инъекции в Vehicle Management System 1.0 - 1.3

Описание

Vehicle Management System 1.0 уязвим к SQL-инъекциям. Гостевые пользователи с низким уровнем аутентификации или административные учетные записи могут использовать уязвимые POST-параметры в нескольких конечных точках для выполнения произвольных SQL-команд. Это может привести к несанкционированному доступу к базе данных, извлечению данных или повышению привилегий.

Затронутые параметры:

Booking ID

Action Name

Payment Confirmation ID

Затронутые конечные точки:

/vehicle-management/newvehicle.php

/vehicle-management/newdriver.php

Детали уязвимости

Тип: SQL-инъекция

Вендор: Vehicle Management System

Затронутая версия: 1.0

Векторы атаки

Гостевой пользователь: Эксплуатация может выполняться через параметр Booking Action Name при бронировании транспортного средства.

Администратор: Дополнительные затронутые компоненты доступны через интерфейс администратора.

Воздействие:

Эксплуатация этой уязвимости позволяет злоумышленникам:

Обходить аутентификацию или получать доступ к конфиденциальной информации.

Изменять или удалять записи базы данных.

Повышать привилегии и выполнять несанкционированные административные действия.

Меры по устранению:

Проверяйте и очищайте все пользовательские вводы, особенно POST-параметры.

Используйте параметризованные запросы или подготовленные выражения для предотвращения SQL-инъекций.

Ограничьте доступ к чувствительным конечным точкам и применяйте строгие меры аутентификаци

Скачать инструмент