CVE-2020-25762
SourceCodester Seat Reservation System 1.0 में एक समस्या पाई गई। फ़ाइल admin_class.php, username और password मापदंडों पर इनपुट सत्यापन नहीं करती है। एक हमलावर...
- प्रकाशित
- 29 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Seat Reservation System 1.0 में एक समस्या पाई गई। फ़ाइल admin_class.php, username और password मापदंडों पर इनपुट सत्यापन नहीं करती है। एक हमलावर /admin/ajax.php?action=login पर POST अनुरोध में दुर्भावनापूर्ण इनपुट भेज सकता है और प्रमाणीकरण को बायपास कर सकता है, संवेदनशील जानकारी निकाल सकता है, आदि।
स्रोत
1Rahul Ramkumar · php · 16 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।