← voltar
CVE-2024-8945mediumCWE-89

CodeCanyon RISE Ultimate Project Manager save sql injection

38Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 5.3epss 15%
da publicação à arma192 dias
Publicada no NVD17 de set.
1ª PoC+192d
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A vulnerability has been found in CodeCanyon RISE Ultimate Project Manager 3.7.0 and classified as critical. This vulnerability affects unknown code of the file /index.php/dashboard/save. The manipulation of the argument id leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. It is recommended to upgrade the affected component.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.