CVE-2023-2215
Campcodes कॉफी शॉप POS सिस्टम manage_user.php SQL इंजेक्शन
- प्रकाशित
- 21 अप्रैल 2023
- अद्यतन
- 22 नव॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Campcodes Coffee Shop POS System 1.0 में एक गंभीर (critical) श्रेणी की भेद्यता पाई गई है। यह /admin/user/manage_user.php फ़ाइल के किसी अज्ञात फ़ंक्शन को प्रभावित करती है। id तर्क के साथ छेड़छाड़ करने से SQL इंजेक्शन (sql injection) होता है। इस हमले को दूरस्थ रूप से लॉन्च करना संभव है। इस शोषण (exploit) को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। इस भेद्यता का पहचानकर्ता VDB-226980 है।
स्रोत
1CVE-2023-2215 के लिए PoC - प्रमाणीकरण बायपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।