CVE-2025-55885
Alpes Recherche et Developpement ARD GEC en Lign में v.2025-04-23 से पहले पाई गई SQL Injection भेद्यता एक दूरस्थ हमलावर को index.php में GET पैरामीटर के माध्यम से विशेषाधिकार बढ़ाने की अनुमति...
- प्रकाशित
- 22 सित॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 29.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alpes Recherche et Developpement ARD GEC en Lign में v.2025-04-23 से पहले पाई गई SQL Injection भेद्यता एक दूरस्थ हमलावर को index.php में GET पैरामीटर के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1CVE-2025-55885 के लिए ARD GEC en Ligne में प्रूफ-ऑफ-कॉन्सेप्ट SQL इंजेक्शन एक्सप्लॉइट, जो एक अस्वच्छित GET पैरामीटर के माध्यम से रिमोट डेटाबेस निष्कर्षण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।