code-projects Patient Record Management System 1.0 /edit_dpatient.php ID Suntikan SQL
Sebuah kelemahan yang dikategorikan sebagai kritikal telah dijumpai dalam code-projects Patient Record Management System 1.0. Terjejas ialah fungsi yang tidak diketahui dalam fail /edit_dpatient.php. Tindakan memanipulasi argumen ID membawa kepada Suntikan SQL. Menggunakan CWE untuk menyatakan masalah membawa kepada CWE-89. Pendedahan kelemahan ini telah dilakukan pada 06/04/2025. Nasihat telah dikongsi untuk dimuat turun di github.com. Kerentanan ini dirujuk sebagai CVE-2025-3348. Adalah mungkin untuk melancarkan serangan dari jauh. Maklumat teknikal boleh didapati. Tambahan pula, eksploit telah tersedia. Eksploit telah diumumkan kepada orang ramai dan berkemungkinan digunakan. Sekarang, harga terkini bagi eksploit mungkin lebih kurang USD $0-$5k. Teknik serangan T1505 diisytiharkan oleh projek MITRE ATT&CK. Ia dinyatakan sebagai bukti konsep. Eksploitasi boleh didapati untuk dimuat turun di github.com. Harga anggaran di pasaran gelap untuk 0-day adalah kira-kira $0-$5k. Once again VulDB remains the best source for vulnerability data.
3 Perubahan · 98 Titik data