Description
A vulnerability has been found in TreasureHuntGame TreasureHunt up to 963e0e0 and classified as critical. Affected by this vulnerability is the function console_log of the file TreasureHunt/checkflag.php. The manipulation of the argument problema leads to sql injection. The attack can be launched remotely. The identifier of the patch is 8bcc649abc35b7734951be084bb522a532faac4e. It is recommended to apply a patch to fix this issue.
In TreasureHuntGame TreasureHunt bis 963e0e0 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Es geht um die Funktion console_log der Datei TreasureHunt/checkflag.php. Durch Manipulieren des Arguments problema mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Patch wird als 8bcc649abc35b7734951be084bb522a532faac4e bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
Problem types
Product status
Timeline
| 2024-12-21: | Advisory disclosed |
| 2024-12-21: | VulDB entry created |
| 2024-12-21: | VulDB entry last update |
Credits
VulDB GitHub Commit Analyzer
References
vuldb.com/?id.289165 (VDB-289165 | TreasureHuntGame TreasureHunt checkflag.php console_log sql injection)
vuldb.com/?ctiid.289165 (VDB-289165 | CTI Indicators (IOB, IOC, TTP, IOA))
github.com/...ommit/8bcc649abc35b7734951be084bb522a532faac4e
Data based on CVE®. Copyright © 1999-2025, The MITRE Corporation. All rights reserved.