PHPGurukul BP Monitoring Management System 1.0 /edit-family-member.php memberage Suntikan SQL

Satu kelemahan yang dikelaskan sebagai kritikal telah dikesan dalam PHPGurukul BP Monitoring Management System 1.0. Perkara yang terjejas ialah fungsi yang tidak diketahui pada fail /edit-family-member.php. Perbuatan mengubah argumen memberage akan menyebabkan Suntikan SQL. Dengan menggunakan CWE, masalah ini dikenal pasti sebagai CWE-89. Kelemahan telah diterbitkan pada 05/06/2025. Penasihat boleh diakses untuk muat turun di github.com. Kerentanan ini disenaraikan sebagai CVE-2025-5761. Serangan ini boleh dilakukan dari jauh. Perincian teknikal ada disediakan. Selain itu, eksploit boleh didapati. Eksploitasi telah didedahkan kepada awam dan boleh digunakan. Pada waktu ini, harga untuk eksploit mungkin dianggarkan USD $0-$5k. Teknik serangan T1505 dinyatakan oleh projek MITRE ATT&CK. Ia ditetapkan sebagai bukti konsep. Eksploitasi ini dikongsi untuk dimuat turun di github.com. Sebagai 0-day, harga pasaran gelap dianggarkan pada sekitar $0-$5k. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

2 Perubahan · 56 Titik data

MedanDibuat
06/06/2025 12:01 AM
Dikemas kini 1/1
06/06/2025 08:45 PM
software_vendorPHPGurukulPHPGurukul
software_nameBP Monitoring Management SystemBP Monitoring Management System
software_version1.01.0
software_file/edit-family-member.php/edit-family-member.php
software_argumentmemberagememberage
vulnerability_cweCWE-89 (Suntikan SQL)CWE-89 (Suntikan SQL)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iLL
cvss3_vuldb_aLL
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/qingchuana/q1ngchuan/issues/5https://github.com/qingchuana/q1ngchuan/issues/5
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/qingchuana/q1ngchuan/issues/5https://github.com/qingchuana/q1ngchuan/issues/5
source_cveCVE-2025-5761CVE-2025-5761
cna_responsibleVulDBVulDB
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcLL
cvss4_vuldb_viLL
cvss4_vuldb_vaLL
cvss4_vuldb_ePP
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_prLL
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLL
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore6.56.5
cvss2_vuldb_tempscore5.65.6
cvss3_vuldb_basescore6.36.3
cvss3_vuldb_tempscore5.75.7
cvss3_meta_basescore6.36.3
cvss3_meta_tempscore5.75.7
cvss4_vuldb_bscore5.35.3
cvss4_vuldb_btscore2.12.1
advisory_date1749074400 (05/06/2025)1749074400 (05/06/2025)
price_0day$0-$5k$0-$5k
euvd_idEUVD-2025-17137

Interested in the pricing of exploits?

See the underground prices here!