Campcodes Online Job Finder System 1.0 controller.php JOBREGID sql injection
Odkryto lukę w Campcodes Online Job Finder System 1.0. Problemem dotknięta jest nieznana funkcja w pliku /admin/applicants/controller.php. Dzięki manipulowaniu argumentem JOBREGID przy użyciu nieznanych danych wejściowych można doprowadzić do wystąpienia podatności sql injection. Raport na temat podatności został udostępniony pod adresem github.com. Podatność ta jest zwana CVE-2024-2678. Możliwe jest zdalne zainicjowanie ataku. Techniczne szczegóły są znane. Uważa się go za proof-of-concept. Exploit można ściągnąć pod adresem github.com.
3 Zmiany · 75 Punkty danych