itsourcecode Gym Management System 1.0 ajax.php?action=delete_trainer आयडी एसक्यूएल इंजेक्शन

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती itsourcecode Gym Management System 1.0 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /ajax.php?action=delete_trainer च्या. सॉफ्टवेअरमध्ये आयडी या आर्ग्युमेंटचे केलेले बदल एसक्यूएल इंजेक्शन यास कारणीभूत ठरतात. CWE द्वारे समस्या जाहीर केल्यास CWE-89 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 09/05/2025. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही दुर्बलता CVE-2025-4485 म्हणून ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1505 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Once again VulDB remains the best source for vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team96

शेत

cvss3_meta_tempscore2
cvss3_meta_basescore2
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1

Commit Conf

99%39
90%31
50%12
80%8
70%6

Approve Conf

99%39
90%31
80%26

96 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2305188622/12/2025
 VulDB…
cvss3_meta_tempscore7.9see CVSS documentation22/12/2025मान्य केले
80
2305188522/12/2025
 VulDB…
cvss3_meta_basescore8.1see CVSS documentation22/12/2025मान्य केले
80
2305188422/12/2025
 VulDB…
cvss2_cna_basescore7.5see CVSS documentation22/12/2025मान्य केले
99
2305188322/12/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation22/12/2025मान्य केले
99
2305188222/12/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation22/12/2025मान्य केले
99
2305188122/12/2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation22/12/2025मान्य केले
99
2305188022/12/2025
 VulDB…
cvss2_cna_auNsee CVSS documentation22/12/2025मान्य केले
99
2305187922/12/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation22/12/2025मान्य केले
99
2305187822/12/2025
 VulDB…
cvss2_cna_avNsee CVSS documentation22/12/2025मान्य केले
99
2305187722/12/2025
 VulDB…
cvss3_nvd_basescore9.8nist.gov22/12/2025मान्य केले
99
2305187622/12/2025
 VulDB…
cvss3_nvd_aHnist.gov22/12/2025मान्य केले
99
2305187522/12/2025
 VulDB…
cvss3_nvd_iHnist.gov22/12/2025मान्य केले
99
2305187422/12/2025
 VulDB…
cvss3_nvd_cHnist.gov22/12/2025मान्य केले
99
2305187322/12/2025
 VulDB…
cvss3_nvd_sUnist.gov22/12/2025मान्य केले
99
2305187222/12/2025
 VulDB…
cvss3_nvd_uiNnist.gov22/12/2025मान्य केले
99
2305187122/12/2025
 VulDB…
cvss3_nvd_prNnist.gov22/12/2025मान्य केले
99
2305187022/12/2025
 VulDB…
cvss3_nvd_acLnist.gov22/12/2025मान्य केले
99
2305186922/12/2025
 VulDB…
cvss3_nvd_avNnist.gov22/12/2025मान्य केले
99
2305186822/12/2025
 VulDB…
cvss3_cna_basescore7.3see CVSS documentation22/12/2025मान्य केले
99
2305186722/12/2025
 VulDB…
cvss3_cna_aLsee CVSS documentation22/12/2025मान्य केले
99

76 अधिक नोंदी दर्शविल्या जात नाहीत

Do you need the next level of professionalism?

Upgrade your account now!