CVE-2022-40032
CVE-2022-40032
Vexday Risk Score
68Prioridade alta
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 20.7%KEV nãoPoC públicaNuclei simMetasploit —Patch —
Ciclo de vida
16 fev 2023PoC pública
17 fev 2023Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
SQL Injection vulnerability in Simple Task Managing System version 1.0 in login.php in 'username' and 'password' parameters, allows attackers to execute arbitrary code and gain sensitive information.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
githubgithub.com/h4md153v63n/CVE-2022-40032_Simple-Task-Managing-System-V1.0-SQL-Injection-Vulnerability-Unauthenticated★ 5cve_referencepacketstormsecurity.com/files/171739/Simple-Task-Managing-System-1.0-SQL-Injection.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/51273não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://packetstormsecurity.com/files/171739/Simple-Task-Managing-System-1.0-SQL-Injection.htmlhttps://github.com/h4md153v63n/CVE-2022-40032_Simple-Task-Managing-System-V1.0-SQL-Injection-Vulnerability-Unauthenticatedhttps://www.sourcecodester.com/php/15624/simple-task-managing-system-php-mysqli-free-source-code.htmlhttps://www.sourcecodester.com/sites/default/files/download/razormist/Task%20Managing%20System%20in%20PHP.zip