CVE-2025-45542
CloudClassroom-PHP-Project v1.0 के registrationform एंडपॉइंट में SQL injection भेद्यता। pass पैरामीटर अनुचित इनपुट सत्यापन के कारण भेद्य है, जिससे हमलावर SQL क्वेरी इंजेक्ट कर सकते हैं।
- प्रकाशित
- 2 जून 2025
- अद्यतन
- 3 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CloudClassroom-PHP-Project v1.0 के registrationform एंडपॉइंट में SQL injection भेद्यता। pass पैरामीटर अनुचित इनपुट सत्यापन के कारण भेद्य है, जिससे हमलावर SQL क्वेरी इंजेक्ट कर सकते हैं।
स्रोत
1Sanjay Singh · php · 5 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।