CVE-2026-14762
कोड-प्रोजेक्ट्स होटल एवं पर्यटन आरक्षण कक्ष प्रबंधन rooms.php SQL इंजेक्शन
- प्रकाशित
- 5 जुल॰ 2026
- अद्यतन
- 7 जुल॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 36.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Hotel and Tourism Reservation 1.0 में एक भेद्यता का पता चला है। प्रभावित तत्व फ़ाइल /admin/rooms.php का एक अज्ञात फ़ंक्शन है, जो Room Management Page घटक का हिस्सा है। delete तर्क के हेरफेर से sql injection होता है। हमला दूरस्थ रूप से शुरू करना संभव है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
1- CVE-2026-14762-PoC-Exploitएक्सप्लॉइट
CVE-2026-14762 के लिए मल्टी-थ्रेडेड टाइम-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट, जो Hotel & Tourism Reservation 1.0 को लक्षित करता है। डेटाबेस, टेबल, कॉलम की सूची बनाता है; LOAD_FILE के माध्यम से फ़ाइलें पढ़ता है; RCE के लिए PHP वेबशेल लिखता है। प्रॉक्सी, बैच स्कैनिंग और इंटरैक्टिव SQL शेल का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।