CVE-2022-27927
Microfinance Management System 1.0 में SQL इंजेक्शन की भेद्यता मौजूद है जब MySQL को एप्लिकेशन डेटाबेस के रूप में उपयोग किया जा रहा हो। एक हमलावर भेद्य course_code और/या customer_number पैरामीटर के...
- प्रकाशित
- 19 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microfinance Management System 1.0 में SQL इंजेक्शन की भेद्यता मौजूद है जब MySQL को एप्लिकेशन डेटाबेस के रूप में उपयोग किया जा रहा हो। एक हमलावर भेद्य course_code और/या customer_number पैरामीटर के माध्यम से MySQL डेटाबेस को SQL कमांड जारी कर सकता है।
स्रोत
1Microfinance Management System V1.0 में एक अप्रमाणित SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो customer_number पैरामीटर के माध्यम से दूरस्थ डेटा निष्कर्षण की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।