CVE-2025-55575
SMM Panel 3.1 में SQL Injection भेद्यता, जो दूरस्थ हमलावरों को action=service_detail के साथ विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 25 अग॰ 2025
- अद्यतन
- 26 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SMM Panel 3.1 में SQL Injection भेद्यता, जो दूरस्थ हमलावरों को action=service_detail के साथ विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1SMM पैनल के लिए समय-आधारित SQL इंजेक्शन डिटेक्शन टेम्पलेट, जो /ajax_data पर तैयार POST अनुरोधों के माध्यम से service_detail पैरामीटर को लक्षित करता है, भेद्यता की पुष्टि के लिए प्रतिक्रिया विलंब का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।