CVE-2023-46024
phpgurukul Teacher Subject Allocation Management System 1.0 के index.php में SQL Injection भेद्यता हमलावरों को मनमाना SQL कमांड चलाने और 'searchdata' पैरामीटर के माध्यम से संवेदनशील...
- प्रकाशित
- 14 नव॰ 2023
- अद्यतन
- 3 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpgurukul Teacher Subject Allocation Management System 1.0 के index.php में SQL Injection भेद्यता हमलावरों को मनमाना SQL कमांड चलाने और 'searchdata' पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1Ersin Erenler · php · 20 मार्च 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।