Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7461 — تحليل مفصل لـ CVE-2025-7461، وهي ثغرة حقن SQL في نظام التجارة الإلكترونية Modern Bag، بما في ذلك السبب الجذري والكود المتأثر وتفاصيل الاستغلال. | Kitploit
أدوات/GitHubGitHub/bx33661/cve-2025-7461
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubbx33661/cve-2025-7461

CVE-2025-7461

تحليل مفصل لـ CVE-2025-7461، وهي ثغرة حقن SQL في نظام التجارة الإلكترونية Modern Bag، بما في ذلك السبب الجذري والكود المتأثر وتفاصيل الاستغلال.

عرض المستودع
41103منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-7461: تحليل ثغرة حقن SQL في نظام التجارة الإلكترونية Modern Bag

🌐 اللغة / 语言: English | 简体中文


نظرة عامة على الثغرة

قاعدة بيانات الثغرات: https://vuldb.com/?id.316112

مصدر المشروع: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

العنصرالتفاصيل
اسم المنتجنظام التجارة الإلكترونية Modern Bag
الإصدارV1.0
نوع الثغرةحقن SQL (أعمى قائم على القيم المنطقية، قائم على الأخطاء، أعمى قائم على الوقت)
الملف المتأثر/action.php
مستوى الخطورةمتوسط
درجة CVSS 3.16.9

التحليل التفصيلي للثغرة

موقع الثغرة

نقطة الثغرة الرئيسية: الأسطر 272-289 في action.php

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 تحليل السبب الجذري

نقص التحقق من صحة المدخلات

root@kitploit:~
$p_id = $_POST["proId"]; 

يقبل التطبيق مدخلات المستخدم مباشرةً من المعامل proId دون أي تحقق أو تعقيم.

تسلسل النصوص لبناء استعلام SQL

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

يتم بناء استعلام SQL باستخدام تسلسل النصوص مباشرةً، مما يجعله عرضة لهجمات الحقن.

معالجة غير كافية للأخطاء

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

يتم كشف أخطاء قاعدة البيانات مباشرةً أمام المهاجمين، مما يوفر معلومات قيّمة لاستغلال الثغرة.


تاريخ إعداد التقرير: 2025 معرّف الثغرة: CVE-2025-7461 درجة الخطورة: متوسطة (CVSS 3.1: 6.9) الحالة: مُعلنة

تنزيل الأداة