CVE-2025-52021
edit_product.php फ़ाइल में PuneethReddyHC Online Shopping System Advanced 1.0 में एक SQL Injection भेद्यता मौजूद है। product_id GET पैरामीटर को उचित सत्यापन या पैरामीटराइज़ेशन के बिना...
- प्रकाशित
- 7 अक्टू॰ 2025
- अद्यतन
- 8 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
edit_product.php फ़ाइल में PuneethReddyHC Online Shopping System Advanced 1.0 में एक SQL Injection भेद्यता मौजूद है। product_id GET पैरामीटर को उचित सत्यापन या पैरामीटराइज़ेशन के बिना असुरक्षित रूप से SQL क्वेरी में पास किया जाता है।
स्रोत
1समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए एक ऑनलाइन शॉपिंग सिस्टम में सलाहकार और प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें तकनीकी विवरण, प्रभाव विश्लेषण और उपचारात्मक सिफारिशें शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।