CVE-2025-7605
code-projects AVL Rooms profile.php SQL इंजेक्शन
- प्रकाशित
- 14 जुल॰ 2025
- अद्यतन
- 14 जुल॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 36.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects AVL Rooms 1.0 में एक भेद्यता पाई गई है। इसे क्रिटिकल रेट किया गया है। यह समस्या /profile.php फ़ाइल की कुछ अज्ञात कार्यक्षमता को प्रभावित करती है। first_name तर्क के हेरफेर से sql injection होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1AVL Rooms V1.0 में SQL इंजेक्शन भेद्यता (CVE-2025-7605) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें /profile.php एंडपॉइंट को लक्ष्य करने वाला टाइम-बेस्ड ब्लाइंड पेलोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।