CVE-2025-4028
PHPGurukul COVID19 Testing Management System profile.php sql injection
- प्रकाशित
- 28 अप्रैल 2025
- अद्यतन
- 28 अप्रैल 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 14 सित॰ 2026
PHPGurukul COVID19 Testing Management System profile.php sql injection
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
PHPGurukul COVID19 Testing Management System 1.0 में एक vulnerability पाई गई है और इसे critical के रूप में वर्गीकृत किया गया है। इस vulnerability से /profile.php फ़ाइल की एक अज्ञात functionality प्रभावित है। mobilenumber argument में manipulation करने से sql injection होता है। हमला remotely शुरू किया जा सकता है। exploit को public में disclose कर दिया गया है और इसका उपयोग किया जा सकता है। अन्य parameters भी प्रभावित हो सकते हैं।
PHPGurukul COVID19 Testing Management System 1.0 में SQL injection खामियों का दस्तावेजीकरण करने वाली JunZ-Leo की सार्वजनिक भेद्यता रिपोर्टें और CVE लेख।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।