itsourcecode Placement Management System 1.0 /student_profile.php आयडी एसक्यूएल इंजेक्शन
एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो itsourcecode Placement Management System 1.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल /student_profile.php च्या. सॉफ्टवेअरमध्ये आयडी या आर्ग्युमेंटमध्ये वापर एसक्यूएल इंजेक्शन घडवून आणतो. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-89 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 15/05/2025. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही कमतरता CVE-2025-4724 या नावाने ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1505 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 बदल · 86 डेटा पॉइंट्स
| शेत | तयार केली 15/05/2025 09:10 AM | अद्ययावत 1/2 16/05/2025 04:39 AM | अद्ययावत 2/2 16/05/2025 11:43 AM |
|---|---|---|---|
| software_vendor | itsourcecode | itsourcecode | itsourcecode |
| software_name | Placement Management System | Placement Management System | Placement Management System |
| software_version | 1.0 | 1.0 | 1.0 |
| software_file | /student_profile.php | /student_profile.php | /student_profile.php |
| software_argument | id | id | id |
| vulnerability_cwe | CWE-89 (एसक्यूएल इंजेक्शन) | CWE-89 (एसक्यूएल इंजेक्शन) | CWE-89 (एसक्यूएल इंजेक्शन) |
| vulnerability_risk | 2 | 2 | 2 |
| cvss3_vuldb_av | N | N | N |
| cvss3_vuldb_ac | L | L | L |
| cvss3_vuldb_pr | N | N | N |
| cvss3_vuldb_ui | N | N | N |
| cvss3_vuldb_s | U | U | U |
| cvss3_vuldb_c | L | L | L |
| cvss3_vuldb_i | L | L | L |
| cvss3_vuldb_a | L | L | L |
| cvss3_vuldb_e | P | P | P |
| cvss3_vuldb_rc | R | R | R |
| advisory_url | https://github.com/Lena-lyy/SQL/issues/1 | https://github.com/Lena-lyy/SQL/issues/1 | https://github.com/Lena-lyy/SQL/issues/1 |
| exploit_availability | 1 | 1 | 1 |
| exploit_publicity | 1 | 1 | 1 |
| exploit_url | https://github.com/Lena-lyy/SQL/issues/1 | https://github.com/Lena-lyy/SQL/issues/1 | https://github.com/Lena-lyy/SQL/issues/1 |
| source_cve | CVE-2025-4724 | CVE-2025-4724 | CVE-2025-4724 |
| cna_responsible | VulDB | VulDB | VulDB |
| cvss2_vuldb_av | N | N | N |
| cvss2_vuldb_ac | L | L | L |
| cvss2_vuldb_au | N | N | N |
| cvss2_vuldb_ci | P | P | P |
| cvss2_vuldb_ii | P | P | P |
| cvss2_vuldb_ai | P | P | P |
| cvss2_vuldb_e | POC | POC | POC |
| cvss2_vuldb_rc | UR | UR | UR |
| cvss4_vuldb_av | N | N | N |
| cvss4_vuldb_ac | L | L | L |
| cvss4_vuldb_pr | N | N | N |
| cvss4_vuldb_ui | N | N | N |
| cvss4_vuldb_vc | L | L | L |
| cvss4_vuldb_vi | L | L | L |
| cvss4_vuldb_va | L | L | L |
| cvss4_vuldb_e | P | P | P |
| cvss2_vuldb_rl | ND | ND | ND |
| cvss3_vuldb_rl | X | X | X |
| cvss4_vuldb_at | N | N | N |
| cvss4_vuldb_sc | N | N | N |
| cvss4_vuldb_si | N | N | N |
| cvss4_vuldb_sa | N | N | N |
| cvss2_vuldb_basescore | 7.5 | 7.5 | 7.5 |
| cvss2_vuldb_tempscore | 6.4 | 6.4 | 6.4 |
| cvss3_vuldb_basescore | 7.3 | 7.3 | 7.3 |
| cvss3_vuldb_tempscore | 6.6 | 6.6 | 6.6 |
| cvss3_meta_basescore | 7.3 | 7.3 | 7.3 |
| cvss3_meta_tempscore | 6.6 | 6.6 | 6.9 |
| cvss4_vuldb_bscore | 6.9 | 6.9 | 6.9 |
| cvss4_vuldb_btscore | 5.5 | 5.5 | 5.5 |
| advisory_date | 1747260000 (15/05/2025) | 1747260000 (15/05/2025) | 1747260000 (15/05/2025) |
| price_0day | $0-$5k | $0-$5k | $0-$5k |
| euvd_id | EUVD-2025-15387 | EUVD-2025-15387 | |
| cve_nvd_summary | A vulnerability, which was classified as critical, has been found in itsourcecode Placement Management System 1.0. Affected by this issue is some unknown functionality of the file /student_profile.php. The manipulation of the argument ID leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. | ||
| cvss4_cna_av | N | ||
| cvss4_cna_ac | L | ||
| cvss4_cna_at | N | ||
| cvss4_cna_pr | N | ||
| cvss4_cna_ui | N | ||
| cvss4_cna_vc | L | ||
| cvss4_cna_vi | L | ||
| cvss4_cna_va | L | ||
| cvss4_cna_sc | N | ||
| cvss4_cna_si | N | ||
| cvss4_cna_sa | N | ||
| cvss4_cna_bscore | 6.9 | ||
| cvss3_cna_av | N | ||
| cvss3_cna_ac | L | ||
| cvss3_cna_pr | N | ||
| cvss3_cna_ui | N | ||
| cvss3_cna_s | U | ||
| cvss3_cna_c | L | ||
| cvss3_cna_i | L | ||
| cvss3_cna_a | L | ||
| cvss3_cna_basescore | 7.3 | ||
| cvss2_cna_av | N | ||
| cvss2_cna_ac | L | ||
| cvss2_cna_au | N | ||
| cvss2_cna_ci | P | ||
| cvss2_cna_ii | P | ||
| cvss2_cna_ai | P | ||
| cvss2_cna_basescore | 7.5 |