CVE-2022-38813
PHPGurukul Blood Donor Management System 1.0 में admin/dashboard.php तक पहुंच को उचित रूप से प्रतिबंधित नहीं किया गया है, जिससे हमलावर उपयोगकर्ताओं का सारा डेटा एक्सेस कर सकते हैं, उपयोगकर्ताओं को हटा...
- प्रकाशित
- 25 नव॰ 2022
- अद्यतन
- 25 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PHPGurukul Blood Donor Management System 1.0 में admin/dashboard.php तक पहुंच को उचित रूप से प्रतिबंधित नहीं किया गया है, जिससे हमलावर उपयोगकर्ताओं का सारा डेटा एक्सेस कर सकते हैं, उपयोगकर्ताओं को हटा सकते हैं, ब्लड ग्रुप जोड़ और प्रबंधित कर सकते हैं, तथा रिपोर्ट सबमिट कर सकते हैं।
स्रोत
1- CVE-2022-38813एक्सप्लॉइट
ब्लड डोनर प्रबंधन प्रणाली में प्रमाणित ऊर्ध्वाधर विशेषाधिकार वृद्धि भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।