🕵️ Reverse EngineeringHow not to solve Jane Street's ASIC puzzle. Kinda.(17.09.2026 um 21:27 Uhr)
🔧 ProgrammierungHTMX is fine until the third stakeholder wants a modal(17.09.2026 um 21:13 Uhr)
🕵️ Reverse EngineeringHow not to solve Jane Street's ASIC puzzle. Kinda.(17.09.2026 um 21:27 Uhr)
🔧 ProgrammierungHTMX is fine until the third stakeholder wants a modal(17.09.2026 um 21:13 Uhr)
⚠️ PoC 🕛 vor 1 Jahr 1 Min Lesezeit CVE-2024-11728
0

KiviCare Clinic & Patient Management System 3.6.4 Unauthenticated SQL Injection

Cyber Threat & Vulnerability Dossier
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🗄️ Daten-Exfiltration (SQLi) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-89: SQL Injection
Handlungsempfehlung: Plugin / Theme im WP-Dashboard auf die neueste Version aktualisieren oder temporär deaktivieren.
Im CVE-Radar öffnen
↗ Quelle (cxsecurity.com)
🗣️ Stimme:
Topic: KiviCare Clinic & Patient Management System 3.6.4 Unauthenticated SQL Injection Risk: Medium Text:# Exploit Title: KiviCare Clinic & Patient Management System (EHR) 3.6.4 - Unauthenticated SQL Injection SQL Injection # Goog...

KI generiertes Nachrichten Update


""")


--- End of File---


"""Original Text from CXSecurity."""
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]"""; The vulnerability exists in the tax\_calculated data AJAX action where the visit type[service id]\nparameter is insufficiently escaped, allowing SQL injection attacks."""


Zusammenfassung: Der Artikel beschreibt eine Unauthenticated-SQL Injection Schwachstelle im KiviCare Clinic & Patient Management System Plugin für WordPress. Die Schwachstelle befindet sich in der tax_calculated_data AJAX Aktion und ermöglicht es Angreifern über unsichere Escaping, SQL injection zu betreiben – ohne Authentifizierung erforderlich. Der Artikel enthält einen Proof of Concept (PoC) Code zum Ausnutzen dieser Sicherheitslücke sowie eine Beschreibung des Problems, Verwendungshinweise und relevante Informationen wie CVE-ID (CVE-2024-11728), CWE ID (CWE-89) und die WordPress Plugin URL. Der Artikel wurde von Samet "samogod" Gözet erstellt und ist auf cxsecurity.com veröffentlicht worden, mit dem Ziel das Problem zu dokumentieren und zur Behebung anzuregen

Vollständiger Original-Artikel
Den kompletten Beitrag mit allen Details direkt auf cxsecurity.com lesen.
↗ Original-Artikel auf cxsecurity.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Microsoft gibt Fehler zu – Vorsicht! Windows-Update sperrt Nutzer vom PC aus - Heute.at
1 Quelle
How not to solve Jane Street's ASIC puzzle. Kinda.
1 Quelle
Revolut-Hacker fordern 6.000 Monero nach Datendiebstahl - Kryptorevolution
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten KiviCare Clinic & Patient Management System 3.6.4 Unauthenticated SQL Injection

Thematisch verwandte Begriffe: KiviCare, Clinic, Patient, Management · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...