CVE-2024-4309
高已发布
HubBank 中的 SQL 注入漏洞
- 已发布
- 2024年4月29日
- 已更新
- 2024年8月1日
- 分配 CNA
- INCIBE
- 观察到的证据
- 2026年8月8日
初级CVSS
8.1/ 10高
nvd · CVSS 3.1
HubBank 中的 SQL 注入漏洞
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
HubBank 1.0.2 存在 SQL 注入漏洞。该漏洞可能允许攻击者通过不同端点(/user/transaction.php?id=1、/user/credit-debit_transaction.php?id=1、/user/view_transaction. php?id=1 和 /user/viewloantrans.php?id=1)的 id 参数向数据库发送特制的 SQL 查询,并检索数据库中存储的信息。
BGT-Pentest-LAB 最终项目:小米 HyperOS 系统更新 OTA 签名验证绕过(CVE-2024-4309)深度分析。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。