Куда я попал?
CVE-2024-8303
PUBLISHED
29.08.2024
CNA: VulDB
dingfanzu CMS getBasicInfo.php sql injection
Обновлено:
29.08.2024
A vulnerability classified as critical has been found in dingfanzu CMS up to 29d67d9044f6f93378e6eb6ff92272217ff7225c. This affects an unknown part of the file /ajax/getBasicInfo.php. The manipulation of the argument username leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. This product does not use versioning. This is why information about affected and unaffected releases are unavailable. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
CWE
Идентификатор | Описание |
---|---|
CWE-89 | Некорректная нейтрализация специальных элементов, используемых в SQL-командах (внедрение SQL-кода) |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
5.3 | MEDIUM | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N |
6.3 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
6.3 | MEDIUM | 3.0 | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
6.5 | - | 2.0 | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Доп. Информация
Product Status
CMS | |||||
---|---|---|---|---|---|
Product: | CMS | ||||
Vendor: | dingfanzu | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
29.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
poc | no | partial | 2.0.3 | 29.08.2024 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.