CVE-2025-7461
code-projects Modern Bag action.php sql injection
- प्रकाशित
- 12 जुल॰ 2025
- अद्यतन
- 15 जुल॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Modern Bag 1.0 में एक भेद्यता पाई गई और इसे गंभीर के रूप में वर्गीकृत किया गया। इस मुद्दे से प्रभावित /action.php फ़ाइल की कुछ अज्ञात कार्यक्षमता है। तर्क proId के हेरफेर से SQL इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1- CVE-2025-7461अनुसंधान
CVE-2025-7461 का विस्तृत विश्लेषण, Modern Bag ई-कॉमर्स सिस्टम में एक SQL इंजेक्शन भेद्यता, जिसमें मूल कारण, प्रभावित कोड और शोषण विवरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।