CVE-2023-2594
SourceCodester फूड ऑर्डरिंग मैनेजमेंट सिस्टम रजिस्ट्रेशन SQL इंजेक्शन
- प्रकाशित
- 9 मई 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे क्रिटिकल के रूप में वर्गीकृत किया गया था, SourceCodester Food Ordering Management System 1.0 में पाई गई। प्रभावित घटक Registration का एक अज्ञात फ़ंक्शन है। तर्क username के हेरफेर से sql injection होता है। हमले को दूरस्थ रूप से लॉन्च करना संभव है। इस भेद्यता का पहचानकर्ता VDB-228396 है।
स्रोत
1एक भेद्यता, जिसे गंभीर (critical) के रूप में वर्गीकृत किया गया था, SourceCodester Food Ordering Management System 1.0 में पाई गई। प्रभावित Registration घटक का एक अज्ञात फ़ंक्शन है। तर्क username के हेरफेर से sql injection उत्पन्न होता है। हमले को दूरस्थ रूप से लॉन्च करना संभव है। इस भेद्यता का पहचानकर्ता VDB-228396 है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।