mirror of
https://github.com/0xMarcio/cve.git
synced 2025-11-28 18:48:49 +00:00
31 lines
1.6 KiB
Markdown
31 lines
1.6 KiB
Markdown
### [CVE-2024-10660](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-10660)
|
|

|
|

|
|

|
|
|
|
### Description
|
|
|
|
A vulnerability, which was classified as critical, was found in ESAFENET CDG 5. This affects the function deleteHook of the file /com/esafenet/servlet/policy/HookService.java. The manipulation of the argument hookId leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.
|
|
Es wurde eine kritische Schwachstelle in ESAFENET CDG 5 gefunden. Es betrifft die Funktion deleteHook der Datei /com/esafenet/servlet/policy/HookService.java. Durch Manipulieren des Arguments hookId mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
|
|
|
|
### POC
|
|
|
|
#### Reference
|
|
No PoCs from references.
|
|
|
|
#### Github
|
|
- https://github.com/12442RF/POC
|
|
- https://github.com/DMW11525708/wiki
|
|
- https://github.com/Lern0n/Lernon-POC
|
|
- https://github.com/Linxloop/fork_POC
|
|
- https://github.com/adysec/POC
|
|
- https://github.com/eeeeeeeeee-code/POC
|
|
- https://github.com/greenberglinken/2023hvv_1
|
|
- https://github.com/iemotion/POC
|
|
- https://github.com/laoa1573/wy876
|
|
- https://github.com/oLy0/Vulnerability
|
|
- https://github.com/plbplbp/loudong001
|
|
- https://github.com/wy876/POC
|
|
- https://github.com/wy876/wiki
|
|
|