在PHPGurukul Land Record System 1.0 中曾发现分类为致命的漏洞。 受此问题影响的是某些未知功能文件:/admin/property-details.php。 手动调试的软件参数:editid不合法输入可导致 SQL注入。 使用CWE来声明会导致 CWE-89 的问题。 此漏洞的脆弱性 2024-12-31所披露。 该漏洞被处理的名称为CVE-2024-13079, 攻击可能远程发起, 有技术细节可用。 此外还有一个漏洞可利用。 该漏洞利用已公开,可能会被利用。 漏洞利用的当前现价为美元计算大致为USD $0-$5k。 MITRE ATT&CK项目声明攻击技术为T1505。 它被宣布为proof-of-concept。 估计零日攻击的地下价格约为$0-$5k。
2 更改 · 83 数据积分
字段 | 已创建 2024-12-31 10時03分 | Update 1/1 2024-12-31 22時45分 |
---|---|---|
software_vendor | PHPGurukul | PHPGurukul |
software_name | Land Record System | Land Record System |
software_version | 1.0 | 1.0 |
software_file | /admin/property-details.php | /admin/property-details.php |
software_argument | editid | editid |
vulnerability_cwe | CWE-89 (SQL注入) | CWE-89 (SQL注入) |
vulnerability_risk | 2 | 2 |
cvss3_vuldb_av | N | N |
cvss3_vuldb_ac | L | L |
cvss3_vuldb_ui | N | N |
cvss3_vuldb_s | U | U |
cvss3_vuldb_c | L | L |
cvss3_vuldb_i | L | L |
cvss3_vuldb_a | L | L |
cvss3_vuldb_e | P | P |
cvss3_vuldb_rc | R | R |
exploit_availability | 1 | 1 |
exploit_publicity | 1 | 1 |
source_cve | CVE-2024-13079 | CVE-2024-13079 |
cna_responsible | VulDB | VulDB |
cvss2_vuldb_av | N | N |
cvss2_vuldb_ac | L | L |
cvss2_vuldb_ci | P | P |
cvss2_vuldb_ii | P | P |
cvss2_vuldb_ai | P | P |
cvss2_vuldb_e | POC | POC |
cvss2_vuldb_rc | UR | UR |
cvss4_vuldb_av | N | N |
cvss4_vuldb_ac | L | L |
cvss4_vuldb_ui | N | N |
cvss4_vuldb_vc | L | L |
cvss4_vuldb_vi | L | L |
cvss4_vuldb_va | L | L |
cvss4_vuldb_e | P | P |
cvss2_vuldb_au | S | S |
cvss2_vuldb_rl | ND | ND |
cvss3_vuldb_pr | L | L |
cvss3_vuldb_rl | X | X |
cvss4_vuldb_at | N | N |
cvss4_vuldb_pr | L | L |
cvss4_vuldb_sc | N | N |
cvss4_vuldb_si | N | N |
cvss4_vuldb_sa | N | N |
cvss2_vuldb_basescore | 6.5 | 6.5 |
cvss2_vuldb_tempscore | 5.6 | 5.6 |
cvss3_vuldb_basescore | 6.3 | 6.3 |
cvss3_vuldb_tempscore | 5.7 | 5.7 |
cvss3_meta_basescore | 6.3 | 6.3 |
cvss3_meta_tempscore | 5.7 | 6.0 |
cvss4_vuldb_bscore | 5.3 | 5.3 |
cvss4_vuldb_btscore | 2.1 | 2.1 |
advisory_date | 1735599600 (2024-12-31) | 1735599600 (2024-12-31) |
price_0day | $0-$5k | $0-$5k |
cve_nvd_summary | A vulnerability was found in PHPGurukul Land Record System 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file /admin/property-details.php. The manipulation of the argument editid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. | |
cvss4_cna_av | N | |
cvss4_cna_ac | L | |
cvss4_cna_at | N | |
cvss4_cna_pr | L | |
cvss4_cna_ui | N | |
cvss4_cna_vc | L | |
cvss4_cna_vi | L | |
cvss4_cna_va | L | |
cvss4_cna_sc | N | |
cvss4_cna_si | N | |
cvss4_cna_sa | N | |
cvss4_cna_bscore | 5.3 | |
cvss3_cna_av | N | |
cvss3_cna_ac | L | |
cvss3_cna_pr | L | |
cvss3_cna_ui | N | |
cvss3_cna_s | U | |
cvss3_cna_c | L | |
cvss3_cna_i | L | |
cvss3_cna_a | L | |
cvss3_cna_basescore | 6.3 | |
cvss2_cna_av | N | |
cvss2_cna_ac | L | |
cvss2_cna_au | S | |
cvss2_cna_ci | P | |
cvss2_cna_ii | P | |
cvss2_cna_ai | P | |
cvss2_cna_basescore | 6.5 |