CVE-2026-7731
कोड-प्रोजेक्ट्स ब्लडबैंक प्रबंधन प्रणाली get_state.php SQL इंजेक्शन
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 5 मई 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 16.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects BloodBank Managing System 1.0 में एक सुरक्षा भेद्यता का पता चला है। प्रभावित तत्व फ़ाइल get_state.php का एक अज्ञात फ़ंक्शन है। तर्क G_STATE_ID के हेरफेर से sql injection होता है। हमले का दूरस्थ शोषण संभव है। शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1- CTT-Refraction-Vortex-CVE-2026-7731-एक्सप्लॉइट
CVE-2026-7731 के लिए एक्सप्लॉइट जो क्लाउड-नेटिव आइडेंटिटी गेटवे को लक्षित करता है, JWT अस्थायी सत्यापन को रिफ्रैक्ट करके विशेषाधिकारों को admin:false से admin:true तक बढ़ाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।