CVE-2025-57529
YouDataSum CPAS ऑडिट प्रबंधन प्रणाली <=v4.9 में /cpasList/findArchiveReportByDah में अपर्याप्त इनपुट सत्यापन के कारण SQL इंजेक्शन की भेद्यता है। यह दूरस्थ अनधिकृत हमलावरों को पैरामीटर में क्राफ्ट किए गए इनपुट के...
- प्रकाशित
- 3 फ़र॰ 2026
- अद्यतन
- 4 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YouDataSum CPAS ऑडिट प्रबंधन प्रणाली <=v4.9 में /cpasList/findArchiveReportByDah में अपर्याप्त इनपुट सत्यापन के कारण SQL इंजेक्शन की भेद्यता है। यह दूरस्थ अनधिकृत हमलावरों को पैरामीटर में क्राफ्ट किए गए इनपुट के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देता है। सफल शोषण से अनधिकृत डेटा एक्सेस हो सकता है।
स्रोत
1CPAS ऑडिट प्रबंधन सूचना प्रणाली में SQL इंजेक्शन भेद्यता है (CVE-2025-57529)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।