CVE-2025-4720
SourceCodester छात्र परिणाम प्रबंधन प्रणाली drop_student.php path traversal
- प्रकाशित
- 15 मई 2025
- अद्यतन
- 16 मई 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 47.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Student Result Management System 1.0 में एक भेद्यता पाई गई। इसे क्रिटिकल घोषित किया गया है। यह भेद्यता academic/core/drop_student.php फ़ाइल के अज्ञात कोड को प्रभावित करती है। img तर्क के साथ छेड़छाड़ पाथ ट्रैवर्सल की ओर ले जाती है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1# CVE-2025-4720 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह SourceCodester SRMS 1.0 में पाथ ट्रैवर्सल भेद्यता है, जो drop_student.php एंडपॉइंट के माध्यम से मनमाना फ़ाइल विलोपन की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।