CVE-2026-10290
code-projects होटल और पर्यटन आरक्षण प्रणाली GET पैरामीटर tour.php SQL इंजेक्शन
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 24.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Hotel and Tourism Reservation System 1.0 में एक कमजोरी की पहचान की गई है। प्रभावित तत्व GET Parameter Handler घटक की tour.php फ़ाइल का एक अज्ञात फ़ंक्शन है। tour तर्क में हेरफेर करने से sql injection हो सकता है। हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट को सार्वजनिक रूप से उपलब्ध कराया गया है और इसका उपयोग हमलों के लिए किया जा सकता है।
स्रोत
1होटल और पर्यटन आरक्षण प्रणाली 1.0 में बिना प्रमाणीकरण के SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो tour पैरामीटर के माध्यम से डेटाबेस निष्कर्षण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।