CVE-2020-25273
स्रोतकोडस्टर ऑनलाइन बस बुकिंग सिस्टम 1.0 में, admin.php में एडमिन लॉगिन स्क्रीन पर यूज़रनेम या पासवर्ड SQL इंजेक्शन के माध्यम से प्रमाणीकरण बायपास (Authentication bypass) मौजूद है।
- प्रकाशित
- 8 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# स्रोतकोडस्टर ऑनलाइन बस बुकिंग सिस्टम 1.0 में, admin.php में एडमिन लॉगिन स्क्रीन पर यूज़रनेम या पासवर्ड SQL इंजेक्शन के माध्यम से प्रमाणीकरण बायपास (Authentication bypass) मौजूद है।
स्रोत
1Online Bus Booking System 1.0 में, admin.php में स्थित एडमिन लॉगिन स्क्रीन पर यूज़रनेम या पासवर्ड SQL इंजेक्शन के द्वारा प्रमाणीकरण बायपास किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।