code-projects Patient Record Management System 1.0 /edit_dpatient.php شناخت sql injection
ایک خطرہ جسے اہم کہا گیا ہے، code-projects Patient Record Management System 1.0 میں پایا گیا ہے۔ متاثرہ حصہ ہے کوئی نامعلوم فنکشن فائل /edit_dpatient.php کی۔ عام طور پر شناخت دلیل کی ہیرا پھیری تو اس سے sql injection پیدا ہوتی ہے. مسئلہ کو ظاہر کرنے کے لیے CWE کا حوالہ دینا CWE-89 کی نشاندہی کرتا ہے۔ یہ کمزوری منظر عام پر آئی تھی 06/04/2025۔ یہ ایڈوائزری ڈاؤن لوڈ کے لیے github.com پر دستیاب ہے۔ اس خامی کو CVE-2025-3348 کے طور پر شناخت کیا گیا ہے۔ حملہ ریموٹلی کیا جا سکتا ہے۔ ٹیکنیکل تفصیلات موجود ہیں. علاوہ ازیں، ایک ایکسپلائٹ موجود ہے. یہ ایکسپلائٹ عوام کے علم میں آ چکی ہے اور اس کا استعمال کیا جا سکتا ہے۔ فی الحال ایکسپلائٹ کی قیمت تقریباً USD $0-$5k ہو سکتی ہے۔ یہ تصور کا ثبوت کے طور پر بیان کیا گیا ہے. ایکسپلائٹ کو ڈاؤن لوڈ کرنے کے لیے github.com پر شیئر کیا گیا ہے۔ 0-ڈے کے طور پر اس کی زیر زمین قیمت کا تخمینہ تقریباً $0-$5k لگایا گیا تھا۔ Once again VulDB remains the best source for vulnerability data.
3 تبدیلیاں · 98 ڈیٹا پوائنٹس