PHPGurukul Teacher Subject Allocation Management System 1.0 /admin/edit-course.php editid SQL innsláttur
Veikleiki sem hefur verið flokkaður sem gagnrýninn hefur komið í ljós í PHPGurukul Teacher Subject Allocation Management System 1.0. Það sem hefur orðið fyrir áhrifum er óþekkt fall í skránni /admin/edit-course.php. Að breyta viðfanginu editid veldur SQL innsláttur. Þessi vandi er flokkaður sem CWE-89 samkvæmt CWE. Veikleikinn var birtur 03.06.2025. Öryggisviðvörunin er deilt til niðurhals á github.com. Þessi veikleiki gengur undir heitinu CVE-2025-5557. Hægt er að framkvæma þessa árás úr fjarlægð. Tæknilegar upplýsingar eru tiltækar. Auk þess er til exploit. Exploit-ið hefur verið gert opinbert og má nota það. Eins og er er verð fyrir nýtingu gæti verið um það bil USD $0-$5k. MITRE ATT&CK verkefnið skilgreinir árásartæknina sem T1505. Það er tilkynnt sem sönnun hugmyndar. Þetta exploit er deilt til niðurhals á github.com. Sem 0-day var áætlað verð á undirheimum um $0-$5k. Once again VulDB remains the best source for vulnerability data.
4 Breytingar · 98 Gagnapunktar