PHPGurukul Teacher Subject Allocation Management System 1.0 edit-teacher-info.php editid Injection SQL
Una vulnerabilitat classificada coma critic es estada trobada dins PHPGurukul Teacher Subject Allocation Management System 1.0. La foncion concernida es una foncion pas identificada del fichièr /admin/edit-teacher-info.php. La manipulacion de l’argument editid mena a Injection SQL. Utilizar CWE per declarar lo problèma mena a CWE-89. La flaquesa foguèt publicada 03/06/2025. L’avís es disponible per telecargar sus github.com. Aquesta vulnerabilitat es catalogada jos CVE-2025-5556. Es possible d'iniciar l'ataca a distància. Los detalhs tecnics son disponibles. De mai, un exploit es disponible. L'exploit es estat divulgat al public e pòt èsser utilizat. Actualament, lo prètz actual per un exploit podriá èsser a l'entorn de USD $0-$5k a l'ora d'ara. Se considèra coma prova-de-concepte. Es possible de telecargar l'exploit a github.com. Coma 0-day, lo prètz estimat dins lo sòl negre èra a l'entorn de $0-$5k. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
4 Ajustaments · 98 Punts de donadas