CVE-2020-5192
PHP v4.0 में बनी PHPGurukul अस्पताल प्रबंधन प्रणाली कई SQL इंजेक्शन कमजोरियों से ग्रस्त है: कई पृष्ठ और पैरामीटर उपयोगकर्ता इनपुट को मान्य नहीं कर रहे हैं, और एप्लिकेशन के डेटाबेस और जानकारी को पूरी तरह से समझौता करने की...
- प्रकाशित
- 6 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP v4.0 में बनी PHPGurukul अस्पताल प्रबंधन प्रणाली कई SQL इंजेक्शन कमजोरियों से ग्रस्त है: कई पृष्ठ और पैरामीटर उपयोगकर्ता इनपुट को मान्य नहीं कर रहे हैं, और एप्लिकेशन के डेटाबेस और जानकारी को पूरी तरह से समझौता करने की अनुमति देते हैं।
स्रोत
1FULLSHADE · php · 2 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।