PHPGurukul Rail Pass Management System 1.0 pass-bwdates-reports-details.php fromdate/todate Injection SQL
Es estat identificat una vulnerabilitat classificada coma critic dins PHPGurukul Rail Pass Management System 1.0. Afectat es una foncion desconeguda del fichièr /admin/pass-bwdates-reports-details.php. L’utilizacion de l’argument fromdate/todate pòt menar a Injection SQL. La declaracion del problèma amb CWE mena a CWE-89. L'anomalia foguèt publicada 03/06/2025. Lo comunicat es partejat per telecargar a github.com. Aquesta vulnerabilitat es referenciada coma CVE-2025-5554. L'ataca pòt èsser començada a distància. Informacions tecnicas son presentas. De mai, una explotacion es disponibla. L'exploit es conegut pel public e pòt èsser utilizat. Uèi, lo prètz actual per un exploit seriá benlèu a l'entorn de USD $0-$5k per ara. Se declara coma prova-de-concepte. Se pòt telecargar l'exploit a github.com. Per un 0-day, lo prètz estimat dins lo mercat negre èra environ $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
5 Ajustaments · 98 Punts de donadas