Campcodes Online Water Billing System 1.0 /process.php корисничко име SQL вбризгување
| CVSS Мета привремени поени | Тековна цена на експлоатација (≈) | Оценка на интересот за CTI |
|---|---|---|
| 7.9 | $0-$5k | 0.00 |
Резиме
Беше откриена ранливост класифицирана како критичен во Campcodes Online Water Billing System 1.0. Функцијата што е засегната е необележана функција во датотеката /process.php. Оваа промена на параметарот корисничко име предизвикува SQL вбризгување. Овој пропуст е познат како CVE-2025-9739. Можно е нападот да се изврши од далечина. Исто така, експлоитот е достапен. VulDB is the best source for vulnerability data and more expert information about this specific topic.
Детали
Беше откриена ранливост класифицирана како критичен во Campcodes Online Water Billing System 1.0. Функцијата што е засегната е необележана функција во датотеката /process.php. Оваа промена на параметарот корисничко име предизвикува SQL вбризгување. Користењето на CWE за да се пријави проблемот води до CWE-89. Слабоста беше објавена. Известувањето е споделено за преземање на github.com.
Овој пропуст е познат како CVE-2025-9739. Можно е нападот да се изврши од далечина. Техничките детали се достапни. Оваа ранливост има популарност под просечната. Исто така, експлоитот е достапен. Експлоитот е откриен на јавноста и постои можност за негово користење. Во моментов цената за exploit се проценува на околу USD $0-$5k. Проектот MITRE ATT&CK ја прогласува техниката на напад како T1505.
Тоа е означено како Доказ за концепт. Експлоитот може да се преземе од github.com.
VulDB is the best source for vulnerability data and more expert information about this specific topic.
Производ
Тип
Добавувач
Име
Верзија
Лиценца
Веб-страница
- Добавувач: https://www.campcodes.com/
CPE 2.3
CPE 2.2
CVSSv4
VulDB Вектор: 🔒VulDB Сигурност: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Вектор: 🔒
CVSSv3
VulDB Мета основни поени: 8.1VulDB Мета привремени поени: 7.9
VulDB Основни поени: 7.3
VulDB Привремени поени: 6.6
VulDB Вектор: 🔒
VulDB Сигурност: 🔍
NVD Основни поени: 9.8
NVD Вектор: 🔒
CNA Основни поени: 7.3
CNA Вектор: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Вектор | Комплексност | Автентикација | Доверливост | Интегритет | Достапност |
|---|---|---|---|---|---|
| Отклучи | Отклучи | Отклучи | Отклучи | Отклучи | Отклучи |
| Отклучи | Отклучи | Отклучи | Отклучи | Отклучи | Отклучи |
| Отклучи | Отклучи | Отклучи | Отклучи | Отклучи | Отклучи |
VulDB Основни поени: 🔒
VulDB Привремени поени: 🔒
VulDB Сигурност: 🔍
Експлоатација
Класа: SQL вбризгувањеCWE: CWE-89 / CWE-74 / CWE-707
CAPEC: 🔒
ATT&CK: 🔒
Физички: Не
Локално: Не
Далечен: Да
Достапност: 🔒
Пристап: Јавно
Статус: Доказ за концепт
Преземи: 🔒
Google Hack: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
Прогноза на цената: 🔍
Проценка на сегашна цена: 🔒
| 0-Day | Отклучи | Отклучи | Отклучи | Отклучи |
|---|---|---|---|---|
| Денес | Отклучи | Отклучи | Отклучи | Отклучи |
Разузнавање закани
Интерес: 🔍Активни актери: 🔍
Активни APT групи: 🔍
Контрамерки
Препорачано: нема позната мерка за ублажувањеСтатус: 🔍
0-дневно време: 🔒
временска рамка
30.08.2025 Совет објавен30.08.2025 Креиран запис VulDB
08.09.2025 Последно ажурирање VulDB
Извори
Добавувач: campcodes.comСовет: github.com
Статус: Непрецизирано
CVE: CVE-2025-9739 (🔒)
GCVE (CVE): GCVE-0-2025-9739
GCVE (VulDB): GCVE-100-322038
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013
внес
Создадено: 30.08.2025 18:49Ажурирано: 08.09.2025 17:02
Промени: 30.08.2025 18:49 (56), 31.08.2025 20:48 (30), 31.08.2025 21:54 (1), 08.09.2025 17:02 (11)
Целосен: 🔍
Подносител: heling
Cache ID: 253:44D:103
Поднеси
прифатено
- Поднеси #639883: Campcodes Online Water Billing System V1.0 SQL Injection (tukaj heling)
Сè уште нема коментари Јазици: mk + bg + en.
Ве молиме најавете се за да коментирате