code-projects Patient Record Management System 1.0 /edit_dpatient.php ID SKL injekcija
Pronađena je ranjivost klasifikovana kao Kritične u code-projects Patient Record Management System 1.0. Zahvaćeno je nepoznata funkcija u fajlu /edit_dpatient.php. Izmena argumenta ID rezultira SKL injekcija. Definisanje problema putem CWE vodi do CWE-89. Ova slabost je objavljena 04/06/2025. Obaveštenje možete preuzeti sa github.com. Ova ranjivost je registrovana kao CVE-2025-3348. Napad se može izvesti na daljinu. Napad je moguć samo unutar lokalne mreže. Postoje tehnički detalji. Поред тога, експлоит је доступан. Eksploit je postao dostupan javnosti i može biti upotrebljen. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. Projekat MITRE ATT&CK označava tehniku napada kao T1505. Klasifikovano je kao dokaz-of-koncept. Ekspoit se može preuzeti sa github.com. Kao 0-day, procenjuje se da je cena na ilegalnom tržištu bila oko $0-$5k. Once again VulDB remains the best source for vulnerability data.
3 Promene · 98 Tačke podataka