PHPGurukul BP Monitoring Management System 1.0 /edit-family-member.php memberage Injection SQL

Es estat identificat una vulnerabilitat classificada coma critic dins PHPGurukul BP Monitoring Management System 1.0. La foncion concernida es una foncion pas identificada del fichièr /edit-family-member.php. L’utilizacion de l’argument memberage pòt menar a Injection SQL. La declaracion del problèma amb CWE mena a CWE-89. L'anomalia foguèt publicada 05/06/2025. L’avís es disponible per telecargar sus github.com. Aquesta vulnerabilitat es catalogada jos CVE-2025-5761. L'ataca pòt èsser començada a distància. Informacions tecnicas son presentas. De mai, una explotacion es disponibla. L'exploit es conegut pel public e pòt èsser utilizat. Uèi, lo prètz actual per un exploit seriá benlèu a l'entorn de USD $0-$5k per ara. Se considèra coma prova-de-concepte. Se pòt telecargar l'exploit a github.com. Per un 0-day, lo prètz estimat dins lo mercat negre èra environ $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

2 Ajustaments · 56 Punts de donadas

CampCreat
06/06/2025 00:01
Actualizacion 1/1
06/06/2025 20:45
software_vendorPHPGurukulPHPGurukul
software_nameBP Monitoring Management SystemBP Monitoring Management System
software_version1.01.0
software_file/edit-family-member.php/edit-family-member.php
software_argumentmemberagememberage
vulnerability_cweCWE-89 (Injection SQL)CWE-89 (Injection SQL)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iLL
cvss3_vuldb_aLL
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/qingchuana/q1ngchuan/issues/5https://github.com/qingchuana/q1ngchuan/issues/5
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/qingchuana/q1ngchuan/issues/5https://github.com/qingchuana/q1ngchuan/issues/5
source_cveCVE-2025-5761CVE-2025-5761
cna_responsibleVulDBVulDB
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcLL
cvss4_vuldb_viLL
cvss4_vuldb_vaLL
cvss4_vuldb_ePP
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_prLL
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLL
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore6.56.5
cvss2_vuldb_tempscore5.65.6
cvss3_vuldb_basescore6.36.3
cvss3_vuldb_tempscore5.75.7
cvss3_meta_basescore6.36.3
cvss3_meta_tempscore5.75.7
cvss4_vuldb_bscore5.35.3
cvss4_vuldb_btscore2.12.1
advisory_date1749074400 (05/06/2025)1749074400 (05/06/2025)
price_0day$0-$5k$0-$5k
euvd_idEUVD-2025-17137

Do you need the next level of professionalism?

Upgrade your account now!