CVE-2025-52021
ثغرة حقن SQL موجودة في ملف edit_product.php الخاص بنظام التسوق عبر الإنترنت PuneethReddyHC Online Shopping System Advanced 1.0. يتم تمرير معامل GET الخاص بـ...
- تم النشر
- 07/10/2025
- محدث
- 08/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL موجودة في ملف edit_product.php الخاص بنظام التسوق عبر الإنترنت PuneethReddyHC Online Shopping System Advanced 1.0. يتم تمرير معامل GET الخاص بـ product_id بشكل غير آمن إلى استعلام SQL دون التحقق المناسب أو استخدام المعاملات المُجهزة.
المصادر
1استشارة وإثبات مفهوم لثغرة حقن SQL أعمى قائمة على الوقت في نظام تسوق عبر الإنترنت، بما في ذلك التفاصيل الفنية وتحليل الأثر والتوصيات العلاجية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.