CVE-2025-56381
ERPNEXT v15.67.0 में कई SQL इंजेक्शन कमजोरियाँ खोजी गईं ERPNEXT v15.67.0 में /api/method/frappe.desk.reportview.get एंडपॉइंट के माध्यम से order_by और group_by पैरामीटर में कई SQL इंजेक्शन...
- प्रकाशित
- 2 अक्टू॰ 2025
- अद्यतन
- 2 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ERPNEXT v15.67.0 में कई SQL इंजेक्शन कमजोरियाँ खोजी गईं ERPNEXT v15.67.0 में /api/method/frappe.desk.reportview.get एंडपॉइंट के माध्यम से order_by और group_by पैरामीटर में कई SQL इंजेक्शन कमजोरियाँ पाई गईं।
स्रोत
1ERPNEXT v15.67.0 में /api/method/frappe.desk.reportview.get एंडपॉइंट में order_by और group_by पैरामीटर के माध्यम से कई SQL इंजेक्शन कमजोरियाँ पाई गईं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।