CVE-2026-7228
SourceCodester Pizzafy ईकॉमर्स सिस्टम ajax.php get_cart_count SQL इंजेक्शन
- प्रकाशित
- 28 अप्रैल 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 17.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SourceCodester Pizzafy Ecommerce System 1.0 में एक दोष पाया गया है। प्रभावित तत्व फ़ाइल /admin/ajax.php?action=get_cart_count का फ़ंक्शन get_cart_count है। तर्क ID का यह हेरफेर SQL इंजेक्शन का कारण बनता है। हमला दूरस्थ रूप से किया जा सकता है। शोषण प्रकाशित किया जा चुका है और इसका उपयोग किया जा सकता है।
स्रोत
1- ricerca-tesiएक्सप्लॉइट
cve-2026-7228 के लिए शोध संसाधन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।