[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

Campcodes Online Job Finder System 1.0 controller.php JOBREGID SQL Injection

Eine Schwachstelle wurde in Campcodes Online Job Finder System 1.0 gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist ein unbekannter Prozess der Datei /admin/applicants/controller.php. Dank der Manipulation des Arguments JOBREGID mit unbekannten Daten kann eine SQL Injection-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als CWE-89. Der Fehler wurde am 19.03.2024 veröffentlicht. Auf github.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2024-2678 statt. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Es sind technische Details verfügbar. Desweiteren ist ein Exploit verfügbar. Der Exploit steht zur öffentlichen Verfügung. MITRE ATT&CK führt die Angriffstechnik T1505 für diese Schwachstelle. Er gilt als Proof-of-Concept. Der Exploit wird unter github.com zur Verfügung gestellt. Während seiner Zeit als 0-Day erzielte er wohl etwa $0-$5k auf dem Schwarzmarkt. If you want to get best quality of vulnerability data, you may have to visit VulDB.

Zeitverlauf

Benutzer

VulDB Mod Team95

Feld

cvss3_meta_tempscore3
price_0day2
cvss3_meta_basescore2
cvss2_cna_basescore1
cvss2_cna_ai1

Commit Conf

90%29
70%26
99%17
50%15
80%8

Approve Conf

80%32
90%29
99%17
70%17

95 Commits

IDÜbermitteltBenutzerFeldÄnderungBemerkungModerierenAntwortC
1950993721.02.2025
 VulDB…
price_0day$0-$5ksee exploit price documentation21.02.2025akzeptiert
80
1950993621.02.2025
 VulDB…
cvss3_meta_tempscore6.2see CVSS documentation21.02.2025akzeptiert
80
1950993521.02.2025
 VulDB…
cvss3_meta_basescore6.4see CVSS documentation21.02.2025akzeptiert
80
1950993421.02.2025
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation21.02.2025akzeptiert
99
1950993321.02.2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation21.02.2025akzeptiert
99
1950993221.02.2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation21.02.2025akzeptiert
99
1950993121.02.2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation21.02.2025akzeptiert
99
1950993021.02.2025
 VulDB…
cvss2_cna_auSsee CVSS documentation21.02.2025akzeptiert
99
1950992921.02.2025
 VulDB…
cvss2_cna_acLsee CVSS documentation21.02.2025akzeptiert
99
1950992821.02.2025
 VulDB…
cvss2_cna_avNsee CVSS documentation21.02.2025akzeptiert
99
1950992721.02.2025
 VulDB…
cvss3_nvd_basescore6.5nist.gov21.02.2025akzeptiert
99
1950992621.02.2025
 VulDB…
cvss3_nvd_aNnist.gov21.02.2025akzeptiert
99
1950992521.02.2025
 VulDB…
cvss3_nvd_iNnist.gov21.02.2025akzeptiert
99
1950992421.02.2025
 VulDB…
cvss3_nvd_cHnist.gov21.02.2025akzeptiert
99
1950992321.02.2025
 VulDB…
cvss3_nvd_sUnist.gov21.02.2025akzeptiert
99
1950992221.02.2025
 VulDB…
cvss3_nvd_uiNnist.gov21.02.2025akzeptiert
99
1950992121.02.2025
 VulDB…
cvss3_nvd_prLnist.gov21.02.2025akzeptiert
99
1950992021.02.2025
 VulDB…
cvss3_nvd_acLnist.gov21.02.2025akzeptiert
99
1950991921.02.2025
 VulDB…
cvss3_nvd_avNnist.gov21.02.2025akzeptiert
99
1950991821.02.2025
 VulDB…
cve_nvd_summaryesUna vulnerabilidad fue encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/applicants/controller.php es afectada por esta vulnerabilidad. La manipulación del argumento JOBREGID conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-257378 es el identificador asignado a esta vulnerabilidad.cve.org21.02.2025akzeptiert
99

75 weitere Einträge werden nicht mehr angezeigt

Do you want to use VulDB in your project?

Use the official API to access entries easily!