PHPGurukul Rail Pass Management System 1.0 pass-bwdates-reports-details.php fromdate/todate SQL innsláttur
Öryggisgalli í flokki gagnrýninn fannst í PHPGurukul Rail Pass Management System 1.0. Áhrif eru á óþekkt fall í skránni /admin/pass-bwdates-reports-details.php. Þessi íhlutun í viðfangið fromdate/todate getur leitt til SQL innsláttur. Með því að lýsa vandamálinu með CWE er bent á CWE-89. Upplýst var um veikleikann 03.06.2025. Skjalið hefur verið sett fram til niðurhals á github.com. Öryggisveikleikinn er þekktur sem CVE-2025-5554. Hægt er að hefja árásina úr fjarlægð. Tæknilegar upplýsingar liggja fyrir. Auk þess er til exploit. Upplýsingar um veikleikann hafa verið gerðar opinberar og hægt er að nýta þær. Exploit verð í dag gæti verið nálægt USD $0-$5k. Samkvæmt MITRE ATT&CK verkefninu er árásaraðferðin T1505. Það er lýst yfir sem sönnun hugmyndar. Hægt er að sækja nýtingarskrána á github.com. Sem 0-dags var áætlað að verð á neðanjarðarmarkaði væri um $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
5 Breytingar · 98 Gagnapunktar