[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

Campcodes Church Management System 1.0 /admin/index.php Пароль sql-инъекция

CVSS Meta Temp ScoreТекущая цена эксплуатации (≈)Балл интереса CTI
6.9$0-$5k0.00

В Campcodes Church Management System 1.0 была найдена уязвимость, классифицированная как критический. Затронута неизвестная функция файла /admin/index.php. Определение CWE для уязвимости следующее CWE-89. Консультация представлена на сайте github.com.

Эта уязвимость однозначно идентифицируется как CVE-2024-3535. Атака может быть осуществлена удаленно. Имеются технические подробности. Популярность этой уязвимости ниже среднего. Более того, существует эксплойт. Эксплойт был раскрыт общественности и может быть использован. Текущая цена за эксплойт может составлять около USD $0-$5k в настоящее время. Проект MITRE ATT&CK использует технику атаки T1505 для этой проблемы.

Объявляется Доказательство концепции. Эксплойт доступен для загрузки на сайте github.com.

Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

ПродуктИнформация

Поставщик

Имя

Версия

Лицензия

CPE 2.3Информация

CPE 2.2Информация

CVSSv4Информация

VulDB Вектор: 🔍
VulDB Надежность: 🔍

CVSSv3Информация

VulDB Meta Base Score: 7.3
VulDB Meta Temp Score: 6.9

VulDB Базовый балл: 7.3
VulDB Временная оценка: 6.6
VulDB Вектор: 🔍
VulDB Надежность: 🔍

CNA Базовый балл: 7.3
CNA Вектор (VulDB): 🔍

CVSSv2Информация

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
ВекторСложностьАутентификацияКонфиденциальностьЦелостностьДоступность
разблокироватьразблокироватьразблокироватьразблокироватьразблокироватьразблокировать
разблокироватьразблокироватьразблокироватьразблокироватьразблокироватьразблокировать
разблокироватьразблокироватьразблокироватьразблокироватьразблокироватьразблокировать

VulDB Базовый балл: 🔍
VulDB Временная оценка: 🔍
VulDB Надежность: 🔍

NVD Базовый балл: 🔍

ЭксплуатацияИнформация

Класс: Sql-инъекция
CWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔍
ATT&CK: 🔍

Локальный: Нет
Удаленный: Да

Доступность: 🔍
Доступ: публичный
Статус: Доказательство концепции
Скачать: 🔍
Google Hack: 🔍

EPSS Score: 🔍
EPSS Percentile: 🔍

Прогнозирование цены: 🔍
Оценка текущей цены: 🔍

0-Dayразблокироватьразблокироватьразблокироватьразблокировать
Сегодняразблокироватьразблокироватьразблокироватьразблокировать

Разведка угрозИнформация

Интерес: 🔍
Активные акторы: 🔍
Активные группы APT: 🔍

КонтрмерыИнформация

Рекомендуется: о смягчении не известно
Статус: 🔍

0-дневное время: 🔍

Временная шкалаИнформация

09.04.2024 🔍
09.04.2024 +0 дни 🔍
09.04.2024 +0 дни 🔍
14.05.2024 +35 дни 🔍

ИсточникиИнформация

Поставщик: campcodes.com

Консультация: github.com
Статус: Не определено

CVE: CVE-2024-3535 (🔍)
GCVE (CVE): GCVE-0-2024-3535
GCVE (VulDB): GCVE-100-259905
scip Labs: https://www.scip.ch/en/?labs.20161013

ВходИнформация

Создано: 09.04.2024 18:57
Обновлено: 14.05.2024 08:06
Изменения: 09.04.2024 18:57 (55), 14.05.2024 07:59 (2), 14.05.2024 08:06 (18)
Завершить: 🔍
Отправитель: SSL_Seven_Security Lab_WangZhiQiang_XiaoZiLong
Cache ID: 79:B85:103

ОтправитьИнформация

принято

  • Submit #312536: campcodes Church Management System ≤1.0 SQL injection (по SSL_Seven_Security Lab_WangZhiQiang_XiaoZiLong)

Обсуждение

Interested in the pricing of exploits?

See the underground prices here!