PHPGurukul Rail Pass Management System 1.0 pass-bwdates-reports-details.php fromdate/todate एसक्यूएल इंजेक्शन

एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो PHPGurukul Rail Pass Management System 1.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन फाइल /admin/pass-bwdates-reports-details.php च्या. सॉफ्टवेअरमध्ये fromdate/todate या आर्ग्युमेंटमध्ये वापर एसक्यूएल इंजेक्शन घडवून आणतो. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-89 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 03/06/2025. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही कमतरता CVE-2025-5554 या नावाने ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे जाहीर झाले आहे आणि त्याचा वापर होऊ शकतो. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1505 हल्ला तंत्रज्ञान म्हणून घोषित करतो. प्रूफ-ऑफ-कॉन्सेप्ट म्हणून हे घोषित केले गेले आहे. github.com या ठिकाणी शोषण डाउनलोडसाठी शेअर केले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get best quality of vulnerability data, you may have to visit VulDB.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team98

शेत

cvss3_meta_tempscore3
cvss3_meta_basescore2
cvss3_nvd_basescore1
cvss3_nvd_a1
cvss3_nvd_i1

Commit Conf

99%40
90%29
50%13
70%9
80%7

Approve Conf

99%40
80%29
90%29

98 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2084739711/06/2025
 VulDB…
cvss3_meta_tempscore6.9see CVSS documentation11/06/2025मान्य केले
80
2084739611/06/2025
 VulDB…
cvss3_meta_basescore7.1see CVSS documentation11/06/2025मान्य केले
80
2084739511/06/2025
 VulDB…
cvss3_nvd_basescore8.8nist.gov11/06/2025मान्य केले
99
2084739411/06/2025
 VulDB…
cvss3_nvd_aHnist.gov11/06/2025मान्य केले
99
2084739311/06/2025
 VulDB…
cvss3_nvd_iHnist.gov11/06/2025मान्य केले
99
2084739211/06/2025
 VulDB…
cvss3_nvd_cHnist.gov11/06/2025मान्य केले
99
2084739111/06/2025
 VulDB…
cvss3_nvd_sUnist.gov11/06/2025मान्य केले
99
2084739011/06/2025
 VulDB…
cvss3_nvd_uiNnist.gov11/06/2025मान्य केले
99
2084738911/06/2025
 VulDB…
cvss3_nvd_prLnist.gov11/06/2025मान्य केले
99
2084738811/06/2025
 VulDB…
cvss3_nvd_acLnist.gov11/06/2025मान्य केले
99
2084738711/06/2025
 VulDB…
cvss3_nvd_avNnist.gov11/06/2025मान्य केले
99
2076850904/06/2025
 VulDB…
cve_nvd_summaryesSe ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul Rail Pass Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/pass-bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.cve.org04/06/2025मान्य केले
99
2076439004/06/2025
 VulDB…
cvss3_meta_tempscore6.0see CVSS documentation04/06/2025मान्य केले
80
2076438904/06/2025
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation04/06/2025मान्य केले
99
2076438804/06/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation04/06/2025मान्य केले
99
2076438704/06/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation04/06/2025मान्य केले
99
2076438604/06/2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation04/06/2025मान्य केले
99
2076438504/06/2025
 VulDB…
cvss2_cna_auSsee CVSS documentation04/06/2025मान्य केले
99
2076438404/06/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation04/06/2025मान्य केले
99
2076438304/06/2025
 VulDB…
cvss2_cna_avNsee CVSS documentation04/06/2025मान्य केले
99

78 अधिक नोंदी दर्शविल्या जात नाहीत

Do you need the next level of professionalism?

Upgrade your account now!