PHPGurukul Teacher Subject Allocation Management System 1.0 edit-teacher-info.php editid एसक्यूएल इंजेक्शन

एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती PHPGurukul Teacher Subject Allocation Management System 1.0 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन फाइल /admin/edit-teacher-info.php च्या. सॉफ्टवेअरमध्ये editid या आर्ग्युमेंटमध्ये केलेली प्रक्रिया एसक्यूएल इंजेक्शन ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-89 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 03/06/2025. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही त्रुटी CVE-2025-5556 म्हणून वर्गीकृत केली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1505 म्हणून घोषित केली आहे. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team98

शेत

cvss3_meta_tempscore3
cvss3_meta_basescore2
cvss3_nvd_basescore1
cvss3_nvd_a1
cvss3_nvd_i1

Commit Conf

99%40
90%29
50%13
70%9
80%7

Approve Conf

99%40
80%29
90%29

98 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2084740911/06/2025
 VulDB…
cvss3_meta_tempscore6.9see CVSS documentation11/06/2025मान्य केले
80
2084740811/06/2025
 VulDB…
cvss3_meta_basescore7.1see CVSS documentation11/06/2025मान्य केले
80
2084740711/06/2025
 VulDB…
cvss3_nvd_basescore8.8nist.gov11/06/2025मान्य केले
99
2084740611/06/2025
 VulDB…
cvss3_nvd_aHnist.gov11/06/2025मान्य केले
99
2084740511/06/2025
 VulDB…
cvss3_nvd_iHnist.gov11/06/2025मान्य केले
99
2084740411/06/2025
 VulDB…
cvss3_nvd_cHnist.gov11/06/2025मान्य केले
99
2084740311/06/2025
 VulDB…
cvss3_nvd_sUnist.gov11/06/2025मान्य केले
99
2084740211/06/2025
 VulDB…
cvss3_nvd_uiNnist.gov11/06/2025मान्य केले
99
2084740111/06/2025
 VulDB…
cvss3_nvd_prLnist.gov11/06/2025मान्य केले
99
2084740011/06/2025
 VulDB…
cvss3_nvd_acLnist.gov11/06/2025मान्य केले
99
2084739911/06/2025
 VulDB…
cvss3_nvd_avNnist.gov11/06/2025मान्य केले
99
2084739811/06/2025
 VulDB…
cve_nvd_summaryesSe encontró una vulnerabilidad clasificada como crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-teacher-info.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.cve.org11/06/2025मान्य केले
99
2076444404/06/2025
 VulDB…
cvss3_meta_tempscore6.0see CVSS documentation04/06/2025मान्य केले
80
2076444304/06/2025
 VulDB…
cvss2_cna_basescore6.5see CVSS documentation04/06/2025मान्य केले
99
2076444204/06/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation04/06/2025मान्य केले
99
2076444104/06/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation04/06/2025मान्य केले
99
2076444004/06/2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation04/06/2025मान्य केले
99
2076443904/06/2025
 VulDB…
cvss2_cna_auSsee CVSS documentation04/06/2025मान्य केले
99
2076443804/06/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation04/06/2025मान्य केले
99
2076443704/06/2025
 VulDB…
cvss2_cna_avNsee CVSS documentation04/06/2025मान्य केले
99

78 अधिक नोंदी दर्शविल्या जात नाहीत

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!