code-projects Patient Record Management System 1.0 /edit_dpatient.php आयडी एसक्यूएल इंजेक्शन

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती code-projects Patient Record Management System 1.0 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /edit_dpatient.php च्या. सॉफ्टवेअरमध्ये आयडी या आर्ग्युमेंटमध्ये वापर एसक्यूएल इंजेक्शन घडवून आणतो. CWE द्वारे समस्या जाहीर केल्यास CWE-89 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 06/04/2025. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही कमतरता CVE-2025-3348 या नावाने ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1505 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Once again VulDB remains the best source for vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team98

शेत

cvss3_meta_tempscore2
cvss3_meta_basescore2
euvd_id1
cvss2_cna_basescore1
cvss2_cna_ai1

Commit Conf

99%40
90%29
50%13
70%9
80%7

Approve Conf

99%40
80%29
90%29

98 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2215480304/10/2025
 VulDB…
euvd_idEUVD-2025-998604/10/2025मान्य केले
99
2070232529/05/2025
 VulDB…
cvss3_meta_tempscore6.9see CVSS documentation29/05/2025मान्य केले
80
2070232429/05/2025
 VulDB…
cvss3_meta_basescore7.1see CVSS documentation29/05/2025मान्य केले
80
2070232329/05/2025
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation29/05/2025मान्य केले
99
2070232229/05/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation29/05/2025मान्य केले
99
2070232129/05/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation29/05/2025मान्य केले
99
2070232029/05/2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation29/05/2025मान्य केले
99
2070231929/05/2025
 VulDB…
cvss2_cna_auSsee CVSS documentation29/05/2025मान्य केले
99
2070231829/05/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation29/05/2025मान्य केले
99
2070231729/05/2025
 VulDB…
cvss2_cna_avNsee CVSS documentation29/05/2025मान्य केले
99
2070231629/05/2025
 VulDB…
cvss3_nvd_basescore8.8nist.gov29/05/2025मान्य केले
99
2070231529/05/2025
 VulDB…
cvss3_nvd_aHnist.gov29/05/2025मान्य केले
99
2070231429/05/2025
 VulDB…
cvss3_nvd_iHnist.gov29/05/2025मान्य केले
99
2070231329/05/2025
 VulDB…
cvss3_nvd_cHnist.gov29/05/2025मान्य केले
99
2070231229/05/2025
 VulDB…
cvss3_nvd_sUnist.gov29/05/2025मान्य केले
99
2070231129/05/2025
 VulDB…
cvss3_nvd_uiNnist.gov29/05/2025मान्य केले
99
2070231029/05/2025
 VulDB…
cvss3_nvd_prLnist.gov29/05/2025मान्य केले
99
2070230929/05/2025
 VulDB…
cvss3_nvd_acLnist.gov29/05/2025मान्य केले
99
2070230829/05/2025
 VulDB…
cvss3_nvd_avNnist.gov29/05/2025मान्य केले
99
2070230729/05/2025
 VulDB…
cvss3_cna_basescore6.3see CVSS documentation29/05/2025मान्य केले
99

78 अधिक नोंदी दर्शविल्या जात नाहीत

Might our Artificial Intelligence support you?

Check our Alexa App!