CVE-2025-9933
PHPGurukul ब्यूटी पार्लर प्रबंधन प्रणाली view-appointment.php SQL इंजेक्शन
- प्रकाशित
- 3 सित॰ 2025
- अद्यतन
- 4 सित॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 37.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPGurukul Beauty Parlour Management System 1.1 में एक भेद्यता पाई गई है। इस समस्या से /admin/view-appointment.php फ़ाइल की कुछ अज्ञात कार्यक्षमता प्रभावित होती है। viewid तर्क के इस प्रकार के हेरफेर से SQL इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1PHPGurukul ब्यूटी पार्लर प्रबंधन प्रणाली 1.1 में एक भेद्यता पाई गई है। यह मुद्दा फ़ाइल /admin/view-appointment.php के कुछ अज्ञात कार्यक्षमता को प्रभावित करता है। तर्क viewid के इस तरह के हेरफेर से sql इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।