CVE-2024-46636 是 NASA EOSDIS 的 MODAPS 系统中存在的一个 SQL 注入漏洞,由 category 参数输入验证不当引起。该漏洞允许攻击者通过基于错误的 SQL 注入等技术,利用 HTTP GET 参数操纵来访问敏感数据并执行任意 SQL 查询。受影响系统包括 MODAPS 网页应用及其后端 PostgreSQL 数据库。该问题已由供应商确认并修复。本仓库不包含漏洞利用代码或概念验证(PoC)。发现者:Abdulrahman Aldossary。参考来源:https://www.cve.org/CVERecord?id=CVE-2024-46636