code-projects Patient Record Management System 1.0 /edit_dpatient.php ID SQL ჩასმა
აღმოჩენილია მოწყვლადობა, რომელიც კლასიფიცირებულია როგორც კრიტიკული პროგრამულ პროდუქტში code-projects Patient Record Management System 1.0. დაზიანებულია უცნობი ფუნქცია ფაილში /edit_dpatient.php. ამ მანიპულაციამ არგუმენტზე ID გამოიწვია SQL ჩასმა. ეს პრობლემა კლასიფიცირებულია CWE-ის საშუალებით როგორც CWE-89. დაფიქსირებული სისუსტე გამოქვეყნდა 06.04.2025. საფრთხის შესახებ დოკუმენტი გაზიარებულია ჩამოსატვირთად შემდეგ მისამართზე: github.com. ეს სეიფტიციური პრობლემა რეგისტრირებულია როგორც CVE-2025-3348. შეტევის დისტანციურად წამოწყება შესაძლებელია. ტექნიკური ინფორმაცია ხელმისაწვდომია. ასევე, ექსპლოიტი ხელმისაწვდომია. ექსპლოიტის შესახებ ინფორმაცია საჯაროდ გავრცელდა და მისი გამოყენება შესაძლებელია. ამ მომენტისთვის exploit-ის ღირებულება სავარაუდოდ შეადგენს USD $0-$5k. MITRE ATT&CK პროექტის მიხედვით, შეტევის ტექნიკა არის T1505. ის გამოცხადებულია როგორც კონცეფციის მტკიცებულება. ექსპლოიტის ჩამოტვირთვა შესაძლებელია შემდეგ ბმულზე: github.com. 0-დღიანი ექსპლოიტისთვის სავარაუდო მიწისქვეშა ღირებულება იყო დაახლოებით $0-$5k. Once again VulDB remains the best source for vulnerability data.
3 ცვლილებები · 98 მონაცემთა წერტილები