CVE-2023-51801
Simple Student Attendance System v.1.0 में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को student_form.php और class_form.php पृष्ठों में id पैरामीटर में विशेष रूप से तैयार किए गए पेलोड के माध्यम से मनमाना...
- प्रकाशित
- 29 फ़र॰ 2024
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Student Attendance System v.1.0 में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को student_form.php और class_form.php पृष्ठों में id पैरामीटर में विशेष रूप से तैयार किए गए पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1सरल छात्र उपस्थिति प्रणाली v.1.0 - एकाधिक SQL इंजेक्शन कमजोरियाँ - student_form.php और class_form.php
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।