ScriptAndTools eCommerce-website-in-PHP 3.0 କ୍ରସ୍ ସାଇଟ୍ ଅନୁରୋଧ ଜାଲିଆତି
| CVSS ମେଟା ଟେମ୍ପ ସ୍କୋର | ସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈) | CTI ସୁଧ ସ୍କୋର୍ |
|---|---|---|
| 4.1 | $0-$5k | 0.11 |
ସାରାଂଶ
Rakkoon nageenyaa kan ସମସ୍ୟାଜନକ jedhamuun beekamu ScriptAndTools eCommerce-website-in-PHP 3.0 keessatti argameera. Kan miidhamte is hojii hin beekamne. Hojii jijjiirraa gara କ୍ରସ୍ ସାଇଟ୍ ଅନୁରୋଧ ଜାଲିଆତି geessa. Dogoggorri kun akka CVE-2025-3557tti beekama. Yaaliin weeraraa fageenya irraa jalqabamuu ni danda'a. Waliigalatti, meeshaa balaa kana fayyadamuuf jiru. If you want to get best quality of vulnerability data, you may have to visit VulDB.
ବିବରଣୀ
Rakkoon nageenyaa kan ସମସ୍ୟାଜନକ jedhamuun beekamu ScriptAndTools eCommerce-website-in-PHP 3.0 keessatti argameera. Kan miidhamte is hojii hin beekamne. Hojii jijjiirraa gara କ୍ରସ୍ ସାଇଟ୍ ଅନୁରୋଧ ଜାଲିଆତି geessa. CWE fayyadamuun rakkoo ibsuun gara CWE-352 geessa. Dogoggorri 04/03/2025 keessatti argame. Dadhabbii kana yeroo maxxanfameera kan maxxansiise Maloy Roy Orko (Maloy). Odeeffannoon kun buufachuuf websecurityinsights.my.id irratti qoodameera.
Dogoggorri kun akka CVE-2025-3557tti beekama. Yaaliin weeraraa fageenya irraa jalqabamuu ni danda'a. Faayidaaleen teeknikaa hin jiru. Beekamtiin balaa kanaa giddu galeessa gaditti argama. Waliigalatti, meeshaa balaa kana fayyadamuuf jiru. Qorannoo miidhaa (exploit) uummataaf ifoomameera fi fayyadamamuu danda'a. Amma, gatii ammee exploit might be approx. USD $0-$5k ta'uu danda'a.
Akka ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ jedhamee ibsameera. Carraa exploit kana websecurityinsights.my.id irraa buufachuun ni danda'ama. Hanqinni kun guyyoota 11 caalaa akka zero-day kan ummataaf hin ifneetti fayyadamee ture.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
ଉତ୍ପାଦ
ପ୍ରକାର[ସମ୍ପାଦନା]
ନିର୍ମାତା
ନାମ
ସଂସ୍କରଣ
CPE 2.3
CPE 2.2
CVSSv4
VulDB ଭେକ୍ଟର: 🔒VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA ଭେକ୍ଟର: 🔒
CVSSv3
VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 4.3VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 4.1
VulDB ବେସ୍ ସ୍କୋର: 4.3
VulDB ଟେମ୍ପ ସ୍କୋର: 3.9
VulDB ଭେକ୍ଟର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CNA ବେସ୍ ସ୍କୋର: 4.3
CNA ଭେକ୍ଟର: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| ଭେକ୍ଟର | ଜଟିଳତା | ପ୍ରାମାଣିକରଣ | ଗୋପନୀୟତା | ଅଖଣ୍ଡତା | ଉପଲବ୍ଧତା |
|---|---|---|---|---|---|
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
VulDB ବେସ୍ ସ୍କୋର: 🔒
VulDB ଟେମ୍ପ ସ୍କୋର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
ଶୋଷଣ
ଶ୍ରେଣୀ: କ୍ରସ୍ ସାଇଟ୍ ଅନୁରୋଧ ଜାଲିଆତିCWE: CWE-352 / CWE-862 / CWE-863
CAPEC: 🔒
ATT&CK: 🔒
ଶାରୀରିକ: ନାହିଁ
ସ୍ଥାନୀୟ: ନାହିଁ
ରିମୋଟ୍: ହଁ
ଉପଲବ୍ଧତା: 🔒
ଆକ୍ସେସ୍: ସର୍ବସାଧାରଣ
ସ୍ଥିତି: ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ
ଲେଖକ: Maloy Roy Orko (Maloy)
ଡାଉନଲୋଡ୍ କରନ୍ତୁ: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔒
| 0-Day | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
|---|---|---|---|---|
| ଆଜି | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସ
ଆଗ୍ରହ: 🔍ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍
କାଉଣ୍ଟରମେଜର
ସୁପାରିଶ: କୌଣସି ପରିମାପ ଜଣା ନାହିଁସ୍ଥିତି: 🔍
0-ଦିନ ସମୟ: 🔒
ସମୟସୀମା
04/03/2025 ଦୁର୍ବଳତା ମିଳିଲା04/03/2025 ଶୋଷଣ ପ୍ରକାଶିତ
04/13/2025 VulDB ଏଣ୍ଟ୍ରି ସୃଷ୍ଟି ହୋଇଛି
04/14/2025 ଆଡଭାଇଜରୀ ପ୍ରକାଶିତ
07/18/2025 VulDB ଏଣ୍ଟ୍ରି ଶେଷ ଅପଡେଟ୍
ଉତ୍ସ
ପରାମର୍ଶଦାତା: websecurityinsights.my.idବ୍ୟକ୍ତି: Maloy Roy Orko (Maloy)
ସ୍ଥିତି: ଅପରିଭାଷିତ
CVE: CVE-2025-3557 (🔒)
GCVE (CVE): GCVE-0-2025-3557
GCVE (VulDB): GCVE-100-304598
scip Labs: https://www.scip.ch/en/?labs.20161013
ଏଣ୍ଟ୍ରି
ସୃଷ୍ଟି ହୋଇଛି: 04/14/2025 12:35 AMଅଦ୍ୟତନ: 07/18/2025 02:03 AM
ଆଡାପ୍ଟେସନ୍: 04/14/2025 12:35 AM (56), 04/14/2025 10:46 AM (30), 04/16/2025 01:16 PM (1), 04/19/2025 03:57 PM (7), 07/18/2025 02:03 AM (1)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
ସବମିଟର: MaloyRoyOrko
ସମ୍ପାଦକ: MaloyRoyOrko
Cache ID: 253:013:103
ଜମା କରନ୍ତୁ
ଗ୍ରହଣ କରାଯାଇଛି
- ଜମା କରନ୍ତୁ #551053: Script and Tools e-Commerce 3.0 3.0 Cross-Site Request Forgery (CSRF) (ରୁ MaloyRoyOrko)
ନକଲ
- ଜମା କରନ୍ତୁ #XXXXXX: Xxxxxx Xxx Xxxxx X-xxxxxxxx X.x X.x Xxxxx-xxxx Xxxxxxx Xxxxxxx (ରୁ MaloyRoyOrko)
- ଜମା କରନ୍ତୁ #XXXXXX: Xxxxxx Xxx Xxxxx X-xxxxxxxx X.x X.x Xxxxx-xxxx Xxxxxxx Xxxxxxx (xxxx) (ରୁ MaloyRoyOrko)
- ଜମା କରନ୍ତୁ #XXXXXX: Xxxxxx Xxx Xxxxx X-xxxxxxxx X.x X.x Xxxxx-xxxx Xxxxxxx Xxxxxxx (ରୁ MaloyRoyOrko)
- ଜମା କରନ୍ତୁ #XXXXXX: Xxxxxx Xxx Xxxxx X-xxxxxxxx X.x X.x Xxxxx-xxxx Xxxxxxx Xxxxxxx (ରୁ MaloyRoyOrko)
- ଜମା କରନ୍ତୁ #XXXXXX: Xxxxxx Xxx Xxxxx X-xxxxxxxx X.x X.x Xxxxx-xxxx Xxxxxxx Xxxxxxx (ରୁ MaloyRoyOrko)
- ଜମା କରନ୍ତୁ #XXXXXX: Xxxxxx Xxx Xxxxx X-xxxxxxxx X.x X.x Xxxxx-xxxx Xxxxxxx Xxxxxxx (xxxx) (ରୁ MaloyRoyOrko)
- ଜମା କରନ୍ତୁ #XXXXXX: Xxxxxx Xxx Xxxxx X-xxxxxxxx X.x X.x Xxxxx-xxxx Xxxxxxx Xxxxxxx (ରୁ MaloyRoyOrko)
ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.
ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।