CVE-2025-8924
Campcodes Online Water Billing System viewbill.php एसक्यूएल इंजेक्शन
- प्रकाशित
- 13 अग॰ 2025
- अद्यतन
- 13 अग॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Campcodes Online Water Billing System 1.0 में एक कमजोरी पाई गई। यह समस्या /viewbill.php फ़ाइल की कुछ अज्ञात प्रोसेसिंग को प्रभावित करती है। ID तर्क में हेरफेर SQL इंजेक्शन की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1CVE-2025-8924 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। इस भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण और सत्यापन के लिए एक काम करने वाला शोषण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।