PHPGurukul BP Monitoring Management System 1.0 /edit-family-member.php memberage SQL вбризгување

Детектирана е ранливост класифицирана како критичен во PHPGurukul BP Monitoring Management System 1.0. Влијае на непозната функција од датотеката /edit-family-member.php. Измената на параметарот memberage предизвикува SQL вбризгување. Декларирањето на проблемот со CWE резултира со CWE-89. Слабоста беше објавена на 05.06.2025. Извештајот е достапен за симнување на github.com. Оваа ранливост се идентификува како CVE-2025-5761. Постои можност нападот да се спроведе оддалечено. Техничките детали се достапни. Исто така, експлоитот е достапен. Експлоитот е откриен на јавноста и постои можност за негово користење. Моментално, тековната цена за експлоитот може да изнесува околу USD $0-$5k. Проектот MITRE ATT&CK ја декларира техниката на напад како T1505. Се означува како Доказ за концепт. Овој exploit е споделен за преземање на github.com. Проценетата вредност на црниот пазар за 0-day беше околу $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

2 Промени · 56 Точки на податоци

ПолеСоздадено
06.06.2025 00:01
Ажурирано 1/1
06.06.2025 20:45
software_vendorPHPGurukulPHPGurukul
software_nameBP Monitoring Management SystemBP Monitoring Management System
software_version1.01.0
software_file/edit-family-member.php/edit-family-member.php
software_argumentmemberagememberage
vulnerability_cweCWE-89 (SQL вбризгување)CWE-89 (SQL вбризгување)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iLL
cvss3_vuldb_aLL
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/qingchuana/q1ngchuan/issues/5https://github.com/qingchuana/q1ngchuan/issues/5
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/qingchuana/q1ngchuan/issues/5https://github.com/qingchuana/q1ngchuan/issues/5
source_cveCVE-2025-5761CVE-2025-5761
cna_responsibleVulDBVulDB
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcLL
cvss4_vuldb_viLL
cvss4_vuldb_vaLL
cvss4_vuldb_ePP
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_prLL
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLL
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore6.56.5
cvss2_vuldb_tempscore5.65.6
cvss3_vuldb_basescore6.36.3
cvss3_vuldb_tempscore5.75.7
cvss3_meta_basescore6.36.3
cvss3_meta_tempscore5.75.7
cvss4_vuldb_bscore5.35.3
cvss4_vuldb_btscore2.12.1
advisory_date1749074400 (05.06.2025)1749074400 (05.06.2025)
price_0day$0-$5k$0-$5k
euvd_idEUVD-2025-17137

Do you know our Splunk app?

Download it now for free!