CVE-2025-65354
/Grocery/search_products_itname.php में अनुचित इनपुट हैंडलिंग, PuneethReddyHC event-management 1.0 में, sitem_name POST पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देती है। तैयार किए गए...
- प्रकाशित
- 23 दिस॰ 2025
- अद्यतन
- 30 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
/Grocery/search_products_itname.php में अनुचित इनपुट हैंडलिंग, PuneethReddyHC event-management 1.0 में, sitem_name POST पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देती है। तैयार किए गए पेलोड क्वेरी तर्क को बदल सकते हैं और डेटाबेस सामग्री को प्रकट कर सकते हैं। शोषण के परिणामस्वरूप संवेदनशील डेटा का खुलासा और बैकएंड से समझौता हो सकता है।
स्रोत
2PuneethReddyHC event-management v1.0 में SQL इंजेक्शन के लिए तकनीकी प्रकटीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, प्रभावित एंडपॉइंट, पेलोड और शमन का विवरण।
CVE-2025-65354 के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।