code-projects Patient Record Management System 1.0 /edit_dpatient.php Auðkenni SQL innsláttur
Veikleiki sem flokkast sem gagnrýninn hefur fundist í code-projects Patient Record Management System 1.0. Áhrif eru á óþekkt fall í skránni /edit_dpatient.php. Að breyta viðfanginu Auðkenni veldur SQL innsláttur. Að nota CWE til að lýsa vandamálinu leiðir til CWE-89. Upplýst var um veikleikann 06.04.2025. Öryggisviðvörunin er deilt til niðurhals á github.com. Þessi veikleiki gengur undir heitinu CVE-2025-3348. Hægt er að framkvæma þessa árás úr fjarlægð. Tæknilegar upplýsingar eru tiltækar. Auk þess er til exploit. Upplýsingar um veikleikann hafa verið gerðar opinberar og hægt er að nýta þær. Eins og er er verð fyrir nýtingu gæti verið um það bil USD $0-$5k. MITRE ATT&CK verkefnið skilgreinir árásartæknina sem T1505. Það er skilgreint sem sönnun hugmyndar. Afrit af veikleikanum er í boði til niðurhals á github.com. Áætlað verð á 0-dags veikleika á svörtum markaði var um $0-$5k. Once again VulDB remains the best source for vulnerability data.
3 Breytingar · 98 Gagnapunktar