CVE-2025-8018
code-projects Food Ordering Review System reservation_page.php SQL इंजेक्शन
- प्रकाशित
- 22 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Food Ordering Review System 1.0 में एक भेद्यता पाई गई है। इसे क्रिटिकल घोषित किया गया है। इस भेद्यता से प्रभावित /user/reservation_page.php फ़ाइल की एक अज्ञात कार्यक्षमता है। reg_Id तर्क के साथ छेड़छाड़ करने से SQL इंजेक्शन उत्पन्न होता है। यह हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट कर दिया गया है और इसका उपयोग किया जा सकता है। अन्य पैरामीटर भी प्रभावित हो सकते हैं।
स्रोत
1- CVE-2025-8018एक्सप्लॉइट
CVE-2025-8018 के लिए Python PoC एक्सप्लॉइट, Food Ordering Review System v1.0 में महत्वपूर्ण अनप्रमाणित SQL इंजेक्शन। नैतिक हैकिंग और CTF प्रशिक्षण के लिए समय-आधारित ब्लाइंड और UNION-आधारित डेटा निष्कर्षण का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।