mirror of
https://github.com/0xMarcio/cve.git
synced 2025-11-28 18:48:49 +00:00
20 lines
1.6 KiB
Markdown
20 lines
1.6 KiB
Markdown
### [CVE-2024-1831](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-1831)
|
|

|
|

|
|

|
|
|
|
### Description
|
|
|
|
A vulnerability, which was classified as critical, was found in SourceCodester Complete File Management System 1.0. Affected is an unknown function of the file users/index.php of the component Login Form. The manipulation of the argument username with the input torada%27+or+%271%27+%3D+%271%27+--+- leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. VDB-254622 is the identifier assigned to this vulnerability.
|
|
Es wurde eine Schwachstelle in SourceCodester Complete File Management System 1.0 gefunden. Sie wurde als kritisch eingestuft. Es geht dabei um eine nicht klar definierte Funktion der Datei users/index.php der Komponente Login Form. Mittels dem Manipulieren des Arguments username mit der Eingabe torada%27+or+%271%27+%3D+%271%27+--+- mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.
|
|
|
|
### POC
|
|
|
|
#### Reference
|
|
- https://toradah.notion.site/Login-Bypass-via-SQL-injection-b1e45264f6104bc696836ade6e60fb98?pvs=4
|
|
- https://vuldb.com/?id.254622
|
|
|
|
#### Github
|
|
No PoCs found on GitHub currently.
|
|
|