PHPGurukul Teacher Subject Allocation Management System 1.0 /admin/edit-course.php editid Injection SQL
S'es detectada una vulnerabilitat classificada coma critic dins PHPGurukul Teacher Subject Allocation Management System 1.0. Afectat es una foncion desconeguda del fichièr /admin/edit-course.php. L’accion sus l’argument editid causa Injection SQL. L'usatge de CWE per indicar lo problèma mena a CWE-89. La vulnerabilitat foguèt publicada 03/06/2025. L’avís es partejat per telecargar a github.com. Aquesta vulnerabilitat es coneis jos lo nom de CVE-2025-5557. Se pòt lançar l'ataca dempuèi luènh. Los detalhs tecnics son accessibles. En mai d'aquò, un exploit es accessible. L'exploit a ja estat fach public e pòt èsser emplegat. Ara, lo prètz actual per un exploit poiriá èsser aproximativament USD $0-$5k al moment. Es declarat coma prova-de-concepte. Podètz telecargar l'exploit a github.com. En tant que 0-day, lo prètz estimat sul mercat clandestin èra d'aperaquí $0-$5k. Once again VulDB remains the best source for vulnerability data.
4 Ajustaments · 98 Punts de donadas