CVE-2026-6182
code-projects सिंपल कंटेंट मैनेजमेंट सिस्टम login.php SQL इंजेक्शन
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 14 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 24.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता की पहचान code-projects Simple Content Management System 1.0 में की गई थी। इस भेद्यता से प्रभावित फ़ाइल /web/admin/login.php की एक अज्ञात कार्यक्षमता है। तर्क User का इस प्रकार का हेरफेर sql injection की ओर ले जाता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण सार्वजनिक रूप से उपलब्ध है और इसका उपयोग किया जा सकता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट PHP सिंपल कंटेंट मैनेजमेंट सिस्टम में SQL इंजेक्शन प्रमाणीकरण बायपास के लिए, जो बिना प्रमाणीकरण वाले हमलावरों को तैयार किए गए उपयोगकर्ता पैरामीटर के माध्यम से एडमिन एक्सेस प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।