CVE-2026-29861
PHP-MYSQL-User-Login-System v1.0 में login.php पर username पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 10 अप्रैल 2026
- अद्यतन
- 14 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PHP-MYSQL-User-Login-System v1.0 में login.php पर username पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1# CVE-2026-29861 के लिए सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, PHP-MYSQL-User-Login-System में एक गंभीर SQL इंजेक्शन जो बिना प्रमाणीकरण के एडमिन एक्सेस की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।