SourceCodester Clinics Patient Management System 1.0 get_patient_history.php patient_id sql-инъекция
CVSS Meta Temp Score | Текущая цена эксплуатации (≈) | Балл интереса CTI |
---|---|---|
6.5 | $0-$5k | 0.00 |
Уязвимость была найдена в SourceCodester Clinics Patient Management System 1.0. Она была объявлена как критический. Затронута неизвестная функция файла /ajax/get_patient_history.php. Определение CWE для уязвимости следующее CWE-89. Консультацию можно прочитать на сайте github.com.
Выявление этой уязвимости является CVE-2024-6969. Атака может быть инициирована удаленно. Имеются технические подробности. Популярность этой уязвимости ниже среднего. Более того, существует эксплойт. Эксплойт был раскрыт общественности и может быть использован. Текущая цена за эксплойт может составлять около USD $0-$5k в настоящее время. Согласно MITRE ATT&CK, техника атаки, используемая в данной проблеме, имеет значение T1505.
Объявляется Доказательство концепции. Эксплойт доступен по адресу github.com.
If you want to get the best quality for vulnerability data then you always have to consider VulDB.
Продукт
Тип
Поставщик
Имя
Версия
Лицензия
CPE 2.3
CPE 2.2
CVSSv4
VulDB Вектор: 🔒VulDB Надежность: 🔍
CVSSv3
VulDB Meta Base Score: 6.7VulDB Meta Temp Score: 6.5
VulDB Базовый балл: 6.3
VulDB Временная оценка: 5.7
VulDB Вектор: 🔒
VulDB Надежность: 🔍
NVD Базовый балл: 7.5
NVD Вектор: 🔒
CNA Базовый балл: 6.3
CNA Вектор: 🔒
CVSSv2
AV | AC | Au | C | I | A |
---|---|---|---|---|---|
💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
Вектор | Сложность | Аутентификация | Конфиденциальность | Целостность | Доступность |
---|---|---|---|---|---|
разблокировать | разблокировать | разблокировать | разблокировать | разблокировать | разблокировать |
разблокировать | разблокировать | разблокировать | разблокировать | разблокировать | разблокировать |
разблокировать | разблокировать | разблокировать | разблокировать | разблокировать | разблокировать |
VulDB Базовый балл: 🔒
VulDB Временная оценка: 🔒
VulDB Надежность: 🔍
Эксплуатация
Класс: Sql-инъекцияCWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔒
ATT&CK: 🔒
Локальный: Нет
Удаленный: Да
Доступность: 🔒
Доступ: публичный
Статус: Доказательство концепции
Скачать: 🔒
Google Hack: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
Прогнозирование цены: 🔍
Оценка текущей цены: 🔒
0-Day | разблокировать | разблокировать | разблокировать | разблокировать |
---|---|---|---|---|
Сегодня | разблокировать | разблокировать | разблокировать | разблокировать |
Разведка угроз
Интерес: 🔍Активные акторы: 🔍
Активные группы APT: 🔍
Контрмеры
Рекомендуется: о смягчении не известноСтатус: 🔍
0-дневное время: 🔒
Временная шкала
21.07.2024 Консультация раскрыта21.07.2024 Запись в VulDB создана
26.07.2024 Последнее обновление VulDB
Источники
Поставщик: sourcecodester.comКонсультация: github.com
Статус: Не определено
CVE: CVE-2024-6969 (🔒)
GCVE (CVE): GCVE-0-2024-6969
GCVE (VulDB): GCVE-100-272123
scip Labs: https://www.scip.ch/en/?labs.20161013
Вход
Создано: 21.07.2024 17:24Обновлено: 26.07.2024 01:03
Изменения: 21.07.2024 17:24 (56), 22.07.2024 06:54 (18), 22.07.2024 14:17 (1), 26.07.2024 01:03 (11)
Завершить: 🔍
Отправитель: Xu Mingming
Cache ID: 79:FDD:103
Отправить
принято
- Submit #378108: SourceCodester Clinic's Patient Management System 1.0 SQL injection vulnerability (по Xu Mingming)
Дубликат
- Submit #XXXXXX: Xxxxxxxxxxxxxx Xxxxxx'x Xxxxxxx Xxxxxxxxxx Xxxxxx Xx.x Xxx Xxxxxxxxx (по pingxinyao)
Комментариев пока нет. Языки: ru + en.
Пожалуйста, войдите в систему, чтобы прокомментировать.