CodeAstro Real Estate Management System 1.0 /profile.php content injection SQL
On a identifié une vulnérabilité de type critique dans CodeAstro Real Estate Management System 1.0. Affecté par cette vulnérabilité est une fonction inconnue du fichier /profile.php. L’utilisation de l’argument content aboutit à injection SQL. En utilisant CWE pour déclarer le problème, on obtient CWE-89. L’annonce de la faiblesse a eu lieu le 03/06/2025. L'avis peut être téléchargé depuis github.com. Cette vulnérabilité porte l’identifiant CVE-2025-5582. Une attaque à distance est possible. Des informations techniques sont fournies. Par ailleurs, un exploit est disponible. L'exploit a été publié et il est possible qu'il soit utilisé. À l'heure actuelle, le prix d'un exploit pourrait être approximativement de USD $0-$5k. Selon le projet MITRE ATT&CK, la technique d'attaque est T1505. Il est indiqué comme preuve de concept. Vous pouvez télécharger l'exploit sur github.com. En tant que 0-day, le prix souterrain estimé était aux alentours de $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
3 Changements · 86 Points de données