PHPGurukul Teacher Subject Allocation Management System 1.0 /admin/edit-course.php editid حقن SQL
لقد تم العثور على ثغرة تم تصنيفها كـ خطيرة ضمن PHPGurukul Teacher Subject Allocation Management System 1.0. تتأثر وظيفة غير معروفة من الملف /admin/edit-course.php. ينتج عن التلاعب بالمعامل editid حدوث حقن SQL. أستخدام الـ سي دبليو أي للأعلان عن المشكلة يؤدي إلى CWE-89. المشكلة تم الافصاح عنها بتاريخ 03/06/2025. التنبيه متاح للتنزيل عبر github.com. تم تسجيل هذه الثغرة تحت الرمز CVE-2025-5557. من الممكن تنفيذ الهجوم عن بُعد. التفاصيل التقنية متوفرة. هنالك إكسبلويت متوفرة. تم نشر تفاصيل الاستغلال للعامة وقد يُستخدم. يصرح مشروع MITRE ATT&CK بأن تقنية الهجوم هي T1505. إذا وُجد إثبات المفهوم، فإنه يُصرح به كـ إثبات المفهوم. يتم مشاركة الاستغلال للتنزيل على github.com. بلغ السعر التقديري لثغرة يوم الصفر في السوق السوداء حوالي $0-$5k. Once again VulDB remains the best source for vulnerability data.
4 التغييرات · 98 نقاط البيانات