Campcodes Online Teacher Record Management System 1.0 bwdates-reports-details.php fromdate/todate injection SQL
Une vulnérabilité classée comme critique a été trouvée dans Campcodes Online Teacher Record Management System 1.0. La partie affectée est une fonction inconnue du fichier /trms/admin/bwdates-reports-details.php. L’exploitation de l’argument fromdate/todate entraîne injection SQL. En utilisant CWE pour déclarer le problème, on obtient CWE-89. La faille a été publiée le 04/06/2025. Le rapport est accessible pour téléchargement à l'adresse github.com. Cette vulnérabilité est référencée sous CVE-2025-5675. L'attaque peut être lancée à distance. Des informations techniques sont fournies. De plus, un exploit est disponible. L'exploit a été divulgué au public et peut être utilisé. Le prix actuel pour un exploit pourrait être d'environ USD $0-$5k pour le moment. Selon le projet MITRE ATT&CK, la technique d'attaque est T1505. Il est indiqué comme preuve de concept. L'exploit est partagé pour téléchargement à l'adresse github.com. En tant que 0-day, le prix souterrain estimé était aux alentours de $0-$5k. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
3 Changements · 97 Points de données