PHPGurukul Rail Pass Management System 1.0 pass-bwdates-reports-details.php fromdate/todate Suntikan SQL
Isu keselamatan yang diklasifikasikan di bawah kritikal telah dikesan pada PHPGurukul Rail Pass Management System 1.0. Fungsi yang terkesan ialah fungsi yang tidak dinyatakan dalam fail /admin/pass-bwdates-reports-details.php. Pelarasan ini pada argumen fromdate/todate boleh membawa kepada Suntikan SQL. Penggunaan CWE untuk mengisytiharkan masalah akan membawa kepada CWE-89. Pendedahan kelemahan ini telah dilakukan pada 03/06/2025. Penasihat ini dikongsi untuk dimuat turun di github.com. Celah ini direkodkan di bawah ID CVE-2025-5554. Serangan boleh dilakukan secara remote. Perincian teknikal ada disediakan. Selain itu, eksploit boleh didapati. Pendedahan eksploit telah dibuat kepada umum dan mungkin digunakan. Buat masa ini, harga bagi exploit berkemungkinan sekitar USD $0-$5k. Projek MITRE ATT&CK mentakrifkan teknik serangan sebagai T1505. Ia dinyatakan sebagai bukti konsep. Eksploit ini tersedia untuk dimuat turun di github.com. Sebagai 0-day, anggaran harga di pasaran gelap adalah sekitar $0-$5k. If you want to get best quality of vulnerability data, you may have to visit VulDB.
5 Perubahan · 98 Titik data