code-projects Patient Record Management System 1.0 /edit_dpatient.php ID SQL енгізу
Бұл осалдық Сындарлы санатына жатады және code-projects Patient Record Management System 1.0 анықталды. Әсер еткен элемент белгісіз функция /edit_dpatient.php файлы ішінде. Аргумент ID өңделген кезде SQL енгізу-ке себеп болады. CWE арқылы бұл мәселе CWE-89 ретінде анықталған. Жарияланған әлсіздік 06.04.2025. Кеңес github.com арқылы жүктеп алуға болады. Аталған осалдық CVE-2025-3348 ретінде белгілі. Шабуылды қашықтан бастауға болады. Техникалық ақпарат бар. Оған қоса, эксплойт қолжетімді. Эксплойт жұртшылыққа ашық түрде жарияланды және пайдаланылуы ықтимал. Эксплойттің қазіргі құны шамамен USD $0-$5k болуы ықтимал. MITRE ATT&CK жобасы шабуыл техникасын T1505 деп жариялайды. Бұл Тұжырымдаманы дәлелдеу ретінде жарияланған. Эксплойтты жүктеп алу үшін github.com сілтемесі ұсынылған. 0-day ретінде бұл эксплойттың жасырын нарықтағы бағасы шамамен $0-$5k деп бағаланды. Once again VulDB remains the best source for vulnerability data.
3 Өзгерістер · 98 Деректер нүктелері