codeprojects Online Restaurant Management System 1.0 /admin/combo.php del Suntikan SQL
Satu kelemahan keselamatan jenis kritikal telah dikenal pasti dalam codeprojects Online Restaurant Management System 1.0. Fungsi yang terlibat ialah fungsi yang tidak diketahui dalam fail /admin/combo.php. Perubahan ini pada parameter del mengakibatkan Suntikan SQL. Penggunaan CWE untuk mengisytiharkan masalah membawa kepada CWE-89. Kelemahan telah diterbitkan pada 06/04/2025. Penasihat ini tersedia untuk dimuat turun di github.com. Celah keselamatan ini dikenali sebagai CVE-2025-3345. Serangan boleh dilancarkan dari lokasi jauh. Maklumat teknikal boleh didapati. Tambahan pula, eksploit telah tersedia. Pendedahan eksploitasi telah berlaku kepada umum dan ia mungkin digunakan. Pada ketika ini, harga exploit dianggarkan kira-kira USD $0-$5k. Projek MITRE ATT&CK mengisytiharkan teknik serangan sebagai T1505. Ia ditetapkan sebagai bukti konsep. Eksploit ini dikongsi untuk dimuat turun di github.com. Sebagai 0-day, harga anggaran di pasaran gelap ialah sekitar $0-$5k. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
3 Perubahan · 98 Titik data