Files
CVEs-PoC/2024/CVE-2024-0484.md
T
2025-09-29 21:09:30 +02:00

1.5 KiB

CVE-2024-0484

Description

A vulnerability, which was classified as critical, has been found in code-projects Fighting Cock Information System 1.0. This issue affects some unknown processing of the file admin/action/update_mother.php. The manipulation of the argument age_mother leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-250589 was assigned to this vulnerability. Eine Schwachstelle wurde in code-projects Fighting Cock Information System 1.0 entdeckt. Sie wurde als kritisch eingestuft. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei admin/action/update_mother.php. Durch das Beeinflussen des Arguments age_mother mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.

POC

Reference

Github