CVE-2025-45542
ثغرة حقن SQL في نقطة نهاية registrationform في مشروع CloudClassroom-PHP-Project بالإصدار v1.0. المعامل pass معرّض للخطر بسبب التحقق غير السليم من المدخلات،...
- تم النشر
- 02/06/2025
- محدث
- 03/06/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/06/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL في نقطة نهاية registrationform في مشروع CloudClassroom-PHP-Project بالإصدار v1.0. المعامل pass معرّض للخطر بسبب التحقق غير السليم من المدخلات، مما يسمح للمهاجمين بحقن استعلامات SQL.
المصادر
1Sanjay Singh · php · 05/06/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.