CVE-2025-26198
CloudClassroom-PHP-Project v1.0 में loginlinkadmin.php घटक में एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है। एप्लिकेशन एडमिन लॉगिन फॉर्म में उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को SQL क्वेरीज़ में सीधे शामिल करने से...
- प्रकाशित
- 18 जून 2025
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CloudClassroom-PHP-Project v1.0 में loginlinkadmin.php घटक में एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है। एप्लिकेशन एडमिन लॉगिन फॉर्म में उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को SQL क्वेरीज़ में सीधे शामिल करने से पहले उसे सैनिटाइज़ करने में विफल रहता है। यह अप्रमाणित हमलावरों को मनमाने SQL पेलोड इंजेक्ट करने और प्रमाणीकरण को बायपास करने की अनुमति देता है, जिससे अनधिकृत प्रशासनिक पहुँच प्राप्त होती है। यह भेद्यता तब ट्रिगर होती है जब कोई हमलावर उपयोगकर्ता नाम फ़ील्ड में विशेष रूप से निर्मित इनपुट प्रदान करता है, जैसे कि ' OR '1'='1, जिससे लॉगिन तंत्र से पूरी तरह समझौता हो जाता है और संवेदनशील बैकएंड डेटा के संभावित रिसाव का खतरा पैदा होता है।
स्रोत
3CVE-2025-26198 का शैक्षिक पुनरुत्पादन, CloudClassroom-PHP-Project में SQL इंजेक्शन, जो चार शोषण तकनीकों (boolean, union, time-based, file read) का प्रदर्शन करता है, साथ ही पैच किए गए संस्करण की तुलना भी करता है।
सार्वजनिक प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।