[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

Campcodes Online Job Finder System 1.0 controller.php JOBREGID sql injection

Odkryto lukę w Campcodes Online Job Finder System 1.0. Problemem dotknięta jest nieznana funkcja w pliku /admin/applicants/controller.php. Dzięki manipulowaniu argumentem JOBREGID przy użyciu nieznanych danych wejściowych można doprowadzić do wystąpienia podatności sql injection. Raport na temat podatności został udostępniony pod adresem github.com. Podatność ta jest zwana CVE-2024-2678. Możliwe jest zdalne zainicjowanie ataku. Techniczne szczegóły są znane. Uważa się go za proof-of-concept. Exploit można ściągnąć pod adresem github.com.

Oś czasu

Użytkownik

VulDB Mod Team75

Pole

cvss3_meta_tempscore2
cvss3_cna_basescore1
cvss2_nvd_basescore1
cve_cna1
cvss3_cna_a1

Commit Conf

90%29
70%26
50%12
80%8

Approve Conf

80%29
90%29
70%17

75 Commits

IDZaangażowanyUżytkownikPoleZmianaUwagiModerationResponseC
161987562024-05-02
 VulDB…
cvss3_cna_basescore6.3see CVSS documentation2024-05-02przyjęty
80
161987552024-05-02
 VulDB…
cvss2_nvd_basescore6.5nist.gov2024-05-02przyjęty
80
161987542024-05-02
 VulDB…
cvss3_meta_tempscore6.0see CVSS documentation2024-05-02przyjęty
80
161987532024-05-02
 VulDB…
cve_cnaVulDBnvd.nist.gov2024-05-02przyjęty
70
161987522024-05-02
 VulDB…
cvss3_cna_aLnvd.nist.gov2024-05-02przyjęty
70
161987512024-05-02
 VulDB…
cvss3_cna_iLnvd.nist.gov2024-05-02przyjęty
70
161987502024-05-02
 VulDB…
cvss3_cna_cLnvd.nist.gov2024-05-02przyjęty
70
161987492024-05-02
 VulDB…
cvss3_cna_sUnvd.nist.gov2024-05-02przyjęty
70
161987482024-05-02
 VulDB…
cvss3_cna_uiNnvd.nist.gov2024-05-02przyjęty
70
161987472024-05-02
 VulDB…
cvss3_cna_prLnvd.nist.gov2024-05-02przyjęty
70
161987462024-05-02
 VulDB…
cvss3_cna_acLnvd.nist.gov2024-05-02przyjęty
70
161987452024-05-02
 VulDB…
cvss3_cna_avNnvd.nist.gov2024-05-02przyjęty
70
161987442024-05-02
 VulDB…
cvss2_nvd_aiPnvd.nist.gov2024-05-02przyjęty
70
161987432024-05-02
 VulDB…
cvss2_nvd_iiPnvd.nist.gov2024-05-02przyjęty
70
161987422024-05-02
 VulDB…
cvss2_nvd_ciPnvd.nist.gov2024-05-02przyjęty
70
161987412024-05-02
 VulDB…
cvss2_nvd_auSnvd.nist.gov2024-05-02przyjęty
70
161987402024-05-02
 VulDB…
cvss2_nvd_acLnvd.nist.gov2024-05-02przyjęty
70
161987392024-05-02
 VulDB…
cvss2_nvd_avNnvd.nist.gov2024-05-02przyjęty
70
161987382024-05-02
 VulDB…
cve_nvd_summaryA vulnerability was found in Campcodes Online Job Finder System 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file /admin/applicants/controller.php. The manipulation of the argument JOBREGID leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. VDB-257378 is the identifier assigned to this vulnerability.cve.mitre.org2024-05-02przyjęty
70
161987372024-05-02
 VulDB…
cve_assigned1710802800 (2024-03-19)cve.mitre.org2024-05-02przyjęty
70

55 więcej wpisów nie jest pokazywanych

Interested in the pricing of exploits?

See the underground prices here!