CVE-2026-5555
कोड-प्रोजेक्ट्स कॉन्सर्ट टिकट आरक्षण प्रणाली पैरामीटर login.php SQL इंजेक्शन
- प्रकाशित
- 5 अप्रैल 2026
- अद्यतन
- 7 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 17.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects Concert Ticket Reservation System 1.0 में एक कमजोरी की पहचान की गई है। यह /ConcertTicketReservationSystem-master/login.php फ़ाइल के अज्ञात भाग को प्रभावित करती है, जो Parameter Handler घटक का हिस्सा है। Email तर्क में हेरफेर करने से sql injection हो सकता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। यह एक्सप्लॉइट सार्वजनिक रूप से उपलब्ध कर दिया गया है और हमलों के लिए इस्तेमाल किया जा सकता है।
स्रोत
1CVE-2026-5555 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो rshared वॉल्यूम्स में /proc/self/fd सिमलिंक के माध्यम से कंटेनर एस्केप प्रदर्शित करता है ताकि होस्ट फ़ाइलों को अधिलेखित किया जा सके और रूट अधिकार प्राप्त किए जा सकें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।