SourceCodester Online Courseware 1.0 admin/listscore.php Titolo sql injection
In SourceCodester Online Courseware 1.0 è stata rilevato un punto critico di livello critico. Riguarda una funzione sconosciuta del file admin/listscore.php. Attraverso la manipolazione del parametro Titolo di un input sconosciuto per mezzo di una vulerabilità di classe sql injection. L'advisory è scaricabile da github.com. Questa vulnerabilità è identificata come CVE-2024-3424. L'attacco può essere lanciato dalla rete. I dettagli tecnici sono conosciuti. È stato dichiarato come prova di concetto. L'exploit è scaricabile da github.com.
4 I cambiamenti · 95 Punti dati