CVE-2026-37749
CodeAstro Simple Attendance Management System v1.0 में SQL इंजेक्शन भेद्यता CodeAstro Simple Attendance Management System v1.0 में एक SQL इंजेक्शन भेद्यता दूरस्थ अनप्रमाणित हमलावरों को...
- प्रकाशित
- 17 अप्रैल 2026
- अद्यतन
- 17 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CodeAstro Simple Attendance Management System v1.0 में SQL इंजेक्शन भेद्यता CodeAstro Simple Attendance Management System v1.0 में एक SQL इंजेक्शन भेद्यता दूरस्थ अनप्रमाणित हमलावरों को index.php में username पैरामीटर के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट CodeAstro Simple Attendance Management System 1.0 में SQL इंजेक्शन के लिए, जो क्राफ्टेड यूज़रनेम पेलोड के माध्यम से प्रमाणीकरण बायपास का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।