Campcodes Online Recruitment Management System 1.0 ajax.php?action=login एसक्यूएल इंजेक्शन

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती Campcodes Online Recruitment Management System 1.0 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /admin/ajax.php?action=login च्या. सॉफ्टवेअरमध्ये वापरकर्ता नाव[संपादन]। या आर्ग्युमेंटचे केलेले बदल एसक्यूएल इंजेक्शन यास कारणीभूत ठरतात. CWE द्वारे समस्या जाहीर केल्यास CWE-89 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 04/06/2025. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही दुर्बलता CVE-2025-5676 म्हणून ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1505 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोडसाठी github.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Once again VulDB remains the best source for vulnerability data.

टाइमलाइन

उपयोगकर्ता

VulDB Mod Team97

शेत

cvss3_meta_tempscore2
cvss3_meta_basescore2
cvss2_cna_basescore1
cvss2_cna_ai1
cvss2_cna_ii1

Commit Conf

99%40
90%31
50%12
80%8
70%6

Approve Conf

99%40
90%31
80%26

97 वचनबद्ध आहे

आयडीबांधीलउपयोगकर्ताशेतबदलटिप्पणीनेमस्तपणाप्रतिसादC
2084839211/06/2025
 VulDB…
cvss3_meta_tempscore7.9see CVSS documentation11/06/2025मान्य केले
80
2084839111/06/2025
 VulDB…
cvss3_meta_basescore8.1see CVSS documentation11/06/2025मान्य केले
80
2084839011/06/2025
 VulDB…
cvss2_cna_basescore7.5see CVSS documentation11/06/2025मान्य केले
99
2084838911/06/2025
 VulDB…
cvss2_cna_aiPsee CVSS documentation11/06/2025मान्य केले
99
2084838811/06/2025
 VulDB…
cvss2_cna_iiPsee CVSS documentation11/06/2025मान्य केले
99
2084838711/06/2025
 VulDB…
cvss2_cna_ciPsee CVSS documentation11/06/2025मान्य केले
99
2084838611/06/2025
 VulDB…
cvss2_cna_auNsee CVSS documentation11/06/2025मान्य केले
99
2084838511/06/2025
 VulDB…
cvss2_cna_acLsee CVSS documentation11/06/2025मान्य केले
99
2084838411/06/2025
 VulDB…
cvss2_cna_avNsee CVSS documentation11/06/2025मान्य केले
99
2084838311/06/2025
 VulDB…
cvss3_nvd_basescore9.8nist.gov11/06/2025मान्य केले
99
2084838211/06/2025
 VulDB…
cvss3_nvd_aHnist.gov11/06/2025मान्य केले
99
2084838111/06/2025
 VulDB…
cvss3_nvd_iHnist.gov11/06/2025मान्य केले
99
2084838011/06/2025
 VulDB…
cvss3_nvd_cHnist.gov11/06/2025मान्य केले
99
2084837911/06/2025
 VulDB…
cvss3_nvd_sUnist.gov11/06/2025मान्य केले
99
2084837811/06/2025
 VulDB…
cvss3_nvd_uiNnist.gov11/06/2025मान्य केले
99
2084837711/06/2025
 VulDB…
cvss3_nvd_prNnist.gov11/06/2025मान्य केले
99
2084837611/06/2025
 VulDB…
cvss3_nvd_acLnist.gov11/06/2025मान्य केले
99
2084837511/06/2025
 VulDB…
cvss3_nvd_avNnist.gov11/06/2025मान्य केले
99
2084837411/06/2025
 VulDB…
cvss3_cna_basescore7.3see CVSS documentation11/06/2025मान्य केले
99
2084837311/06/2025
 VulDB…
cvss3_cna_aLsee CVSS documentation11/06/2025मान्य केले
99

77 अधिक नोंदी दर्शविल्या जात नाहीत

Interested in the pricing of exploits?

See the underground prices here!