CVE-2025-62360
WeGIA में /html/funcionario/dependente_documento.php एंडपॉइंट पर 'id_dependente' पैरामीटर द्वारा SQL इंजेक्शन
- प्रकाशित
- 13 अक्टू॰ 2025
- अद्यतन
- 14 अक्टू॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 3 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 57.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WeGIA एक ओपन सोर्स वेब मैनेजर है जो संस्थानों के लिए है, जिसका ध्यान पुर्तगाली भाषा के उपयोगकर्ताओं पर है। 3.5.1 से पहले, /html/funcionario/dependente_documento.php एंडपॉइंट में SQL इंजेक्शन भेद्यता की पहचान की गई थी, विशेष रूप से id_dependente पैरामीटर में। यह भेद्यता हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जिससे डेटाबेस की गोपनीयता, अखंडता और उपलब्धता से समझौता होता है। यह भेद्यता 3.5.1 में ठीक कर दी गई है।
स्रोत
1- WeGIA 3.5.0 - SQL Injectionएक्सप्लॉइट
onurdemir · php · 3 मार्च 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।