PHPGurukul Teacher Subject Allocation Management System 1.0 /admin/changeimage.php editid Suntikan SQL
Satu kelemahan yang dikelaskan sebagai kritikal telah dikesan dalam PHPGurukul Teacher Subject Allocation Management System 1.0. Fungsi yang terlibat ialah fungsi yang tidak diketahui dalam fail /admin/changeimage.php. Perbuatan mengubah argumen editid akan menyebabkan Suntikan SQL. Dengan menggunakan CWE, masalah ini dikenal pasti sebagai CWE-89. Maklumat kelemahan ini telah diumumkan pada 03/06/2025. Penasihat boleh diakses untuk muat turun di github.com. Kerentanan ini disenaraikan sebagai CVE-2025-5558. Serangan ini boleh dilakukan dari jauh. Perincian teknikal ada disediakan. Selain itu, eksploit boleh didapati. Pendedahan eksploitasi telah berlaku kepada umum dan ia mungkin digunakan. Pada waktu ini, harga untuk eksploit mungkin dianggarkan USD $0-$5k. Teknik serangan T1505 dinyatakan oleh projek MITRE ATT&CK. Ia diklasifikasikan sebagai bukti konsep. Eksploitasi ini dikongsi untuk dimuat turun di github.com. Sebagai 0-day, harga pasaran gelap dianggarkan pada sekitar $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.
4 Perubahan · 98 Titik data