CVE-2025-61246
indieka900 online-shopping-system-php 1.0 master/review_action.php में proId पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है।
- प्रकाशित
- 8 जन॰ 2026
- अद्यतन
- 8 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# indieka900 online-shopping-system-php 1.0 master/review_action.php में proId पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है।
स्रोत
1CVE-2025-61246: ऑनलाइन शॉपिंग सिस्टम PHP में SQL इंजेक्शन भेद्यता PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।