CVE-2025-22954
C4/Serials.pm में GetLateOrMissingIssues, Koha 24.11.02 से पहले /serials/lateissues-export.pl में supplierid या serialid पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 12 मार्च 2025
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# C4/Serials.pm में GetLateOrMissingIssues, Koha 24.11.02 से पहले /serials/lateissues-export.pl में supplierid या serialid पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देता है।
स्रोत
1Koha CVE-2025-22954: lateissues-export.pl में SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।