CVE-2025-10351
Melis Platform में SQL इंजेक्शन भेद्यता
- प्रकाशित
- 8 अक्टू॰ 2025
- अद्यतन
- 22 दिस॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Melis Technology के Melis प्लेटफ़ॉर्म के melis-cms मॉड्यूल पर आधारित SQL injection भेद्यता। यह भेद्यता एक हमलावर को '/melis/MelisCms/PageEdition/getTinyTemplates' एंडपॉइंट में 'idPage' पैरामीटर के माध्यम से डेटाबेस को पुनर्प्राप्त करने, बनाने, अद्यतन करने और हटाने की अनुमति देती है।
स्रोत
1CVE-2025-10351 के लिए एक्सप्लॉइट। Melis Platform Framework पर SQL इंजेक्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।