CVE-2024-37858

🔴 Łataj teraz

Wstrzyknięcie SQL w Lost and Found Information System umożliwia zdalne eskalowanie uprawnień.

CVSS
9.8
EPSS
0.9%
Exploit
poc
Vendor
oretnom23
Opis źródłowy (NVD)

SQL Injection vulnerability in Lost and Found Information System 1.0 allows a remote attacker to escalate privileges via the id parameter to php-lfis/admin/categories/manage_category.php.

exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2024-07-29 19:15:12 UTC
Ostatnia modyfikacja (NVD)2026-07-05 01:20:01 UTC
Referencje