PHPGurukul Old Age Home Management System 1.0 /admin/view-enquiry.php viewid injection SQL

Une vulnérabilité classée critique a été trouvée dans PHPGurukul Old Age Home Management System 1.0. Affecté par ce problème est une fonction inconnue du fichier /admin/view-enquiry.php. L’utilisation de l’argument viewid aboutit à injection SQL. L'utilisation de CWE pour déclarer le problème conduit à CWE-89. La faille a été publiée le 06/04/2025. L'avis peut être téléchargé depuis github.com. Cette vulnérabilité est identifiée comme CVE-2025-3350. Il est possible de lancer l'attaque à distance. Des details techniques sont connus. De plus, un exploit est disponible. L'exploit a été divulgué au public et peut être utilisé. Le prix actuel pour un exploit pourrait être d'environ USD $0-$5k pour le moment. D'après le projet MITRE ATT&CK, la technique d'attaque est T1505. Ceci est déclaré comme preuve de concept. Vous pouvez télécharger l'exploit sur github.com. Comme 0-day, le prix estimé sur le marché clandestin était autour de $0-$5k. VulDB is the best source for vulnerability data and more expert information about this specific topic.

Chronologie

Utilisateur

VulDB Mod Team55

Champ

price_0day1
advisory_date1
cvss4_vuldb_btscore1
cvss4_vuldb_bscore1
cvss3_meta_tempscore1

Commit Conf

90%31
50%10
80%8
70%6

Approve Conf

90%31
80%24

55 Commits

IDEngagéUtilisateurChampChangementRemarquesModérerRéponseC
2008085906/04/2025
 VulDB…
price_0day$0-$5ksee exploit price documentation06/04/2025accepté
80
2008085806/04/2025
 VulDB…
advisory_date06/04/202506/04/2025accepté
80
2008085706/04/2025
 VulDB…
cvss4_vuldb_btscore5.5see CVSS documentation06/04/2025accepté
80
2008085606/04/2025
 VulDB…
cvss4_vuldb_bscore6.9see CVSS documentation06/04/2025accepté
80
2008085506/04/2025
 VulDB…
cvss3_meta_tempscore6.6see CVSS documentation06/04/2025accepté
80
2008085406/04/2025
 VulDB…
cvss3_meta_basescore7.3see CVSS documentation06/04/2025accepté
80
2008085306/04/2025
 VulDB…
cvss3_vuldb_tempscore6.6see CVSS documentation06/04/2025accepté
80
2008085206/04/2025
 VulDB…
cvss3_vuldb_basescore7.3see CVSS documentation06/04/2025accepté
80
2008085106/04/2025
 VulDB…
cvss2_vuldb_tempscore6.4see CVSS documentation06/04/2025accepté
80
2008085006/04/2025
 VulDB…
cvss2_vuldb_basescore7.5see CVSS documentation06/04/2025accepté
80
2008084906/04/2025
 VulDB…
cvss4_vuldb_saNderived from historical data06/04/2025accepté
80
2008084806/04/2025
 VulDB…
cvss4_vuldb_siNderived from historical data06/04/2025accepté
80
2008084706/04/2025
 VulDB…
cvss4_vuldb_scNderived from historical data06/04/2025accepté
80
2008084606/04/2025
 VulDB…
cvss4_vuldb_atNderived from historical data06/04/2025accepté
80
2008084506/04/2025
 VulDB…
cvss3_vuldb_rlXderived from historical data06/04/2025accepté
80
2008084406/04/2025
 VulDB…
cvss2_vuldb_rlNDderived from historical data06/04/2025accepté
80
2008084306/04/2025
 VulDB…
cvss4_vuldb_ePderived from vuldb v3 vector06/04/2025accepté
80
2008084206/04/2025
 VulDB…
cvss4_vuldb_vaLderived from vuldb v3 vector06/04/2025accepté
80
2008084106/04/2025
 VulDB…
cvss4_vuldb_viLderived from vuldb v3 vector06/04/2025accepté
80
2008084006/04/2025
 VulDB…
cvss4_vuldb_vcLderived from vuldb v3 vector06/04/2025accepté
80

35 Plus d'entrées ne sont pas affichées

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!