CVE-2022-36193
स्कूल प्रबंधन प्रणाली 1.0 में SQL इंजेक्शन स्कूल प्रबंधन प्रणाली 1.0 में SQL इंजेक्शन दूरस्थ हमलावरों को डेटा संशोधित या हटाने की अनुमति देता है, जिससे दुर्भावनापूर्ण SQL क्वेरी का उपयोग करके एप्लिकेशन की सामग्री या व्यवहार में स्थायी परिवर्तन होते हैं।
- प्रकाशित
- 28 नव॰ 2022
- अद्यतन
- 25 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# स्कूल प्रबंधन प्रणाली 1.0 में SQL इंजेक्शन स्कूल प्रबंधन प्रणाली 1.0 में SQL इंजेक्शन दूरस्थ हमलावरों को डेटा संशोधित या हटाने की अनुमति देता है, जिससे दुर्भावनापूर्ण SQL क्वेरी का उपयोग करके एप्लिकेशन की सामग्री या व्यवहार में स्थायी परिवर्तन होते हैं।
स्रोत
1SQL इंजेक्शन School Management System 1.0 में दूरस्थ हमलावरों को डेटा को संशोधित या हटाने की अनुमति देता है, जिससे दुर्भावनापूर्ण SQL क्वेरी का उपयोग करके एप्लिकेशन की सामग्री या व्यवहार में स्थायी परिवर्तन होते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।