CVE-2020-24193

🔴 Łataj teraz

Wstrzyknięcie SQL w systemie Daily Tracker umożliwia ominięcie uwierzytelnienia.

CVSS
9.8
EPSS
2.6%
Exploit
poc
Vendor
daily_tracker_system_project
Opis źródłowy (NVD)

A SQL injection vulnerability in login in Sourcecodetester Daily Tracker System 1.0 allows unauthenticated user to execute authentication bypass with SQL injection via the email parameter.

auth-bypass exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.6%
Opublikowano (NVD)2020-09-03 18:15:14 UTC
Ostatnia modyfikacja (NVD)2026-07-09 00:17:00 UTC
Referencje