CVE-2025-67146
AbhishekMali21 GYM-MANAGEMENT-SYSTEM 1.0 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो (1) member_search.php, (2) trainer_search.php, और (3) gym_search.php में 'name' पैरामीटर के...
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 48.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AbhishekMali21 GYM-MANAGEMENT-SYSTEM 1.0 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो (1) member_search.php, (2) trainer_search.php, और (3) gym_search.php में 'name' पैरामीटर के माध्यम से, तथा (4) payment_search.php में 'id' पैरामीटर के माध्यम से उत्पन्न होती हैं। एक अनप्रमाणित दूरस्थ हमलावर इन समस्याओं का फायदा उठाकर दुर्भावनापूर्ण SQL कमांड इंजेक्ट कर सकता है, जिससे अनधिकृत डेटा निष्कर्षण, प्रमाणीकरण बायपास, या डेटाबेस सामग्री में संशोधन हो सकता है।
स्रोत
1- CVE-2025-67146-CVE-2025-67147एक्सप्लॉइट
PHP-आधारित एक्सप्लॉइट मॉड्यूल जो CVE-2025-67146 और CVE-2025-67147 को लक्षित करता है, स्वचालित भेद्यता शोषण और सुरक्षा मूल्यांकन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।