CVE-2025-67147
Gym-Management-System-PHP 1.0 में एकाधिक SQL इंजेक्शन भेद्यताएँ amansuryawanshi Gym-Management-System-PHP 1.0 में एकाधिक SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो (1) submit_contact.php में...
- प्रकाशित
- 12 जन॰ 2026
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Gym-Management-System-PHP 1.0 में एकाधिक SQL इंजेक्शन भेद्यताएँ amansuryawanshi Gym-Management-System-PHP 1.0 में एकाधिक SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो (1) submit_contact.php में 'name', 'email', और 'comment' पैरामीटर, (2) secure_login.php में 'username' और 'pass_key' पैरामीटर, तथा (3) change_s_pwd.php में 'login_id', 'pwfield', और 'login_key' पैरामीटर के माध्यम से उत्पन्न होती हैं। एक अनप्रमाणित या प्रमाणित हमलावर इन समस्याओं का फायदा उठाकर प्रमाणीकरण को बायपास कर सकता है, मनमाने SQL कमांड निष्पादित कर सकता है, डेटाबेस रिकॉर्ड संशोधित कर सकता है, डेटा हटा सकता है, या व्यवस्थापक स्तर तक विशेषाधिकार बढ़ा सकता है।
स्रोत
1- CVE-2025-67146-CVE-2025-67147एक्सप्लॉइट
PHP-आधारित एक्सप्लॉइट मॉड्यूल जो CVE-2025-67146 और CVE-2025-67147 को लक्षित करता है, स्वचालित भेद्यता शोषण और सुरक्षा मूल्यांकन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।