PHPGurukul Old Age Home Management System 1.0 /admin/view-enquiry.php viewid SQL шахалт

Нэг сул тал нь Ноцтой гэж ангилагдсан бөгөөд PHPGurukul Old Age Home Management System 1.0 дээр илэрсэн байна. Тус функц нь нөлөөлөлд өртсөн: тодорхойгүй функц /admin/view-enquiry.php файлын. Энэ өөрчлөлт viewid аргумент дээр SQL шахалт үүсгэнэ. CWE-г ашиглан асуудлыг тодорхойлсон нь CWE-89 руу хөтөлнө. Сул тал нийтлэгдсэн 2025.04.06. Зөвлөмжийг github.com дээр татаж авах боломжтой болгосон. Энэ эмзэг байдал CVE-2025-3350 нэрээр бүртгэгдсэн. Алсын хандалтаар халдлага эхлүүлэх боломжтой. Техникийн дэлгэрэнгүй мэдээлэл бэлэн байна. Нэмж хэлэхэд, ашиглаж болох exploit байна. Эксплойт олон нийтэд ил болгогдсон бөгөөд ашиглах боломжтой. Одоогийн байдлаар exploit-ийн үнэ ойролцоогоор USD $0-$5k байж магадгүй. MITRE ATT&CK төслийн дагуу халдлагын арга нь T1505 гэж үзсэн. Концепцийн баталгаа гэж зарласан. Та энэ exploit-ийг github.com-с татаж авч болно. 0-day үед тооцоолсон хууль бус зах зээлийн үнэ ойролцоогоор $0-$5k байв. VulDB is the best source for vulnerability data and more expert information about this specific topic.

1 Өөрчлөлтүүд · 55 Мэдээллийн цэгүүд

ТалбарҮүсгэсэн
2025.04.06 16:51
software_vendorPHPGurukul
software_nameOld Age Home Management System
software_version1.0
software_file/admin/view-enquiry.php
software_argumentviewid
vulnerability_cweCWE-89 (SQL шахалт)
vulnerability_risk2
cvss3_vuldb_avN
cvss3_vuldb_acL
cvss3_vuldb_prN
cvss3_vuldb_uiN
cvss3_vuldb_sU
cvss3_vuldb_cL
cvss3_vuldb_iL
cvss3_vuldb_aL
cvss3_vuldb_eP
cvss3_vuldb_rcR
advisory_urlhttps://github.com/n0name-yang/myCVE/issues/1
exploit_availability1
exploit_publicity1
exploit_urlhttps://github.com/n0name-yang/myCVE/issues/1
source_cveCVE-2025-3350
cna_responsibleVulDB
cvss2_vuldb_avN
cvss2_vuldb_acL
cvss2_vuldb_auN
cvss2_vuldb_ciP
cvss2_vuldb_iiP
cvss2_vuldb_aiP
cvss2_vuldb_ePOC
cvss2_vuldb_rcUR
cvss4_vuldb_avN
cvss4_vuldb_acL
cvss4_vuldb_prN
cvss4_vuldb_uiN
cvss4_vuldb_vcL
cvss4_vuldb_viL
cvss4_vuldb_vaL
cvss4_vuldb_eP
cvss2_vuldb_rlND
cvss3_vuldb_rlX
cvss4_vuldb_atN
cvss4_vuldb_scN
cvss4_vuldb_siN
cvss4_vuldb_saN
cvss2_vuldb_basescore7.5
cvss2_vuldb_tempscore6.4
cvss3_vuldb_basescore7.3
cvss3_vuldb_tempscore6.6
cvss3_meta_basescore7.3
cvss3_meta_tempscore6.6
cvss4_vuldb_bscore6.9
cvss4_vuldb_btscore5.5
advisory_date1743890400 (2025.04.06)
price_0day$0-$5k

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!