PHPGurukul Teacher Subject Allocation Management System 1.0 edit-teacher-info.php editid SQL innsláttur
Veikleiki sem flokkast sem gagnrýninn hefur fundist í PHPGurukul Teacher Subject Allocation Management System 1.0. Áhrifin ná til óþekktrar aðgerðar í skrá /admin/edit-teacher-info.php. Meðhöndlun á viðfanginu editid leiðir til SQL innsláttur. Notkun CWE til að lýsa vandanum leiðir til CWE-89. Veikleiki var birtur þann 03.06.2025. Tilkynningin er aðgengileg til niðurhals á github.com. Þessi varnarleysi er þekkt sem CVE-2025-5556. Árásin má hefjast með fjaraðgangi. Tæknilegar upplýsingar eru í boði. Ennfremur er til nýtingarhæfur veikleiki./Að auki er til nýtingarhæfur veikleiki./Ennfremur er til nýtingartól./Að auki er til nýtingartól. Veikleikanum hefur verið lýst opinberlega og hann gæti verið nýttur. Núverandi verð fyrir nýtingu gæti verið um það bil USD $0-$5k eins og staðan er núna. MITRE ATT&CK verkefnið lýsir árásartækninni sem T1505. Það er skilgreint sem sönnun hugmyndar. Niðurhal á nýtingarskránni er í boði á github.com. Sem 0-dags var áætlað verð á svörtum markaði um $0-$5k. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
4 Breytingar · 98 Gagnapunktar