CVE-2023-23279
कैंटीन प्रबंधन प्रणाली 1.0 /php_action/getOrderReport.php के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है।
- प्रकाशित
- 17 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# कैंटीन प्रबंधन प्रणाली 1.0 /php_action/getOrderReport.php के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है।
स्रोत
1Canteen Management System v1.0 में अनधिकृत SQL इंजेक्शन भेद्यता (CVSS 9.8) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो getOrderReport.php एंडपॉइंट के माध्यम से रिमोट डेटा निष्कर्षण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।