Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-28009 — Injection SQL dans l'application Dietiqa v1.0.20 (CVE-2025-28009) – Accès distant non authentifié via un paramètre vulnérable. | Kitploit
Outils/GitHubGitHub/0xs4h4/cve-2025-28009
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationSécurité des Bases de Données
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

Injection SQL dans l'application Dietiqa v1.0.20 (CVE-2025-28009) – Accès distant non authentifié via un paramètre vulnérable.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-28009 - Injection SQL dans l'application Dietiqa v1.0.20

Découvert par : Saharuddin Azman
Fournisseur : Appventure Sdn Bhd
Produit : Application Dietiqa
Version concernée : v1.0.20
ID CVE : CVE-2025-28009
Type de vulnérabilité : Injection SQL

📝 Description

Une vulnérabilité d'injection SQL existe dans le paramètre u du point de terminaison progress-body-weight.php de l'application Dietiqa v1.0.20. Un attaquant peut manipuler ce paramètre pour injecter des requêtes SQL arbitraires dans la base de données backend. Cette faille peut être exploitée à distance sans authentification, posant un risque sérieux pour la confidentialité des données utilisateur et l'intégrité de l'application.

🧪 Résumé technique

  • Point de terminaison vulnérable : progress-body-weight.php
  • Paramètre vulnérable : u
  • Problème : Une entrée non assainie permet l'injection de requêtes SQL
  • Niveau de risque : Élevé – les attaquants peuvent accéder ou modifier des données utilisateur sensibles
  • La preuve de concept détaillée (PoC) a été retenue pour des considérations éthiques et de sécurité.

    ✅ Statut du fournisseur

    Le fournisseur, Appventure Sdn Bhd, a reconnu la vulnérabilité. Un correctif est attendu dans une version future. Pour l'instant, la version 1.0.20 reste vulnérable.

    🔗 Références

    • Enregistrement CVE
    • Site web du fournisseur
    • Appventure Sdn Bhd

    ⚠️ Éthique de divulgation

    Ce problème a été divulgué de manière responsable. Le fournisseur a été notifié et a bénéficié d'un délai pour répondre. Ce dépôt omet les détails exploitables et la PoC conformément aux bonnes pratiques de divulgation responsable.

    📄 Avertissement

    Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
    N'essayez pas d'exploiter des vulnérabilités sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.
    L'auteur n'est pas responsable de toute utilisation abusive de ces informations.

    Télécharger l’outil