CVE-2026-15490
RafyMrX TOKO-ONLINE-ROTI add.php sql injection
- प्रकाशित
- 12 जुल॰ 2026
- अद्यतन
- 13 जुल॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 27 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RafyMrX TOKO-ONLINE-ROTI में ddfe1cd587be0a0b5135d8b6e85cce2ec3aece99 तक एक सुरक्षा खामी पाई गई है। इस समस्या से proses/add.php फ़ाइल की कुछ अज्ञात कार्यक्षमता प्रभावित है। kode_produk/kd_cs तर्क में हेरफेर करने से sql injection होता है। हमला दूर से निष्पादित किया जा सकता है। एक्सप्लॉइट सार्वजनिक रूप से जारी कर दिया गया है और इसका उपयोग हमलों के लिए किया जा सकता है। यह उत्पाद निरंतर डिलीवरी के लिए रोलिंग रिलीज़ लागू करता है, जिसका अर्थ है कि प्रभावित या अद्यतन रिलीज़ के लिए संस्करण जानकारी उपलब्ध नहीं है। इस खुलासे के बारे में विक्रेता से जल्दी संपर्क किया गया था लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
2026 में सार्वजनिक किए गए CVEs के लिए Proof-of-Concept एक्सप्लॉइट्स का एक समुदाय-निर्मित, सत्यापित संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।