CVE-2026-2058
mathurvishal CloudClassroom-PHP-Project पोस्ट क्वेरी विवरण postquerypublic.php SQL इंजेक्शन
- प्रकाशित
- 6 फ़र॰ 2026
- अद्यतन
- 23 फ़र॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 40.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mathurvishal CloudClassroom-PHP-Project के 5dadec098bfbbf3300d60c3494db3fb95b66e7be तक के संस्करण में एक दोष पाया गया है। यह Post Query Details Page घटक की फ़ाइल /postquerypublic.php के अज्ञात फ़ंक्शन को प्रभावित करता है। gnamex तर्क के इस हेरफेर से sql injection होता है। हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट प्रकाशित किया जा चुका है और इसका उपयोग किया जा सकता है। यह उत्पाद निरंतर डिलीवरी बनाए रखने के लिए रोलिंग रिलीज़ रणनीति अपनाता है। इसलिए, प्रभावित या अद्यतन रिलीज़ के लिए संस्करण विवरण निर्दिष्ट नहीं किया जा सकता। इस प्रकटीकरण के बारे में विक्रेता से पहले ही संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से प्रतिक्रिया नहीं दी।
स्रोत
1- CVE-2026-2058-PoCएक्सप्लॉइट
CVE-2026-2058 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CloudClassroom PHP Project में SQL इंजेक्शन है, जिसमें स्वचालित डेटाबेस एन्यूमरेशन और डेटा निष्कर्षण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।