Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-28009 — Dietiqa App v1.0.20 में SQL इंजेक्शन (CVE-2025-28009) – कमजोर पैरामीटर के माध्यम से बिना प्रमाणीकरण के दूरस्थ डेटा पहुंच। | Kitploit
उपकरण/GitHubGitHub/0xs4h4/cve-2025-28009
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

Dietiqa App v1.0.20 में SQL इंजेक्शन (CVE-2025-28009) – कमजोर पैरामीटर के माध्यम से बिना प्रमाणीकरण के दूरस्थ डेटा पहुंच।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-28009 - Dietiqa ऐप v1.0.20 में SQL इंजेक्शन

खोजकर्ता: साहरुद्दीन अज़मान
विक्रेता: Appventure Sdn Bhd
उत्पाद: Dietiqa ऐप
प्रभावित संस्करण: v1.0.20
CVE आईडी: CVE-2025-28009
कमजोरी का प्रकार: SQL इंजेक्शन

📝 विवरण

Dietiqa ऐप v1.0.20 के progress-body-weight.php एंडपॉइंट के u पैरामीटर में SQL इंजेक्शन की कमजोरी मौजूद है। एक हमलावर इस पैरामीटर में हेरफेर करके बैकएंड डेटाबेस में मनमानी SQL क्वेरी इंजेक्ट कर सकता है। यह दोष बिना प्रमाणीकरण के दूरस्थ रूप से शोषित किया जा सकता है, जो उपयोगकर्ता डेटा की गोपनीयता और एप्लिकेशन अखंडता के लिए गंभीर खतरा पैदा करता है।

🧪 तकनीकी सारांश

  • कमजोर एंडपॉइंट: progress-body-weight.php
  • कमजोर पैरामीटर: u
  • समस्या: अनसैनिटाइज़्ड इनपुट SQL क्वेरी इंजेक्शन की अनुमति देता है
  • जोखिम स्तर: उच्च – हमलावर संवेदनशील उपयोगकर्ता डेटा तक पहुँच या उसे संशोधित कर सकते हैं
  • नैतिक और सुरक्षा कारणों से विस्तृत प्रूफ ऑफ कॉन्सेप्ट (PoC) को रोक दिया गया है।

    ✅ विक्रेता स्थिति

    विक्रेता, Appventure Sdn Bhd, ने कमजोरी स्वीकार कर ली है। भविष्य के रिलीज़ में एक फिक्स अपेक्षित है। अभी तक, संस्करण 1.0.20 कमजोर बना हुआ है।

    🔗 संदर्भ

    • CVE रिकॉर्ड
    • विक्रेता वेबसाइट
    • Appventure Sdn Bhd

    ⚠️ प्रकटीकरण नैतिकता

    इस मुद्दे को जिम्मेदारी से प्रकट किया गया था। विक्रेता को सूचित किया गया और प्रतिक्रिया देने का समय दिया गया। यह रिपॉजिटरी जिम्मेदार प्रकटीकरण की सर्वोत्तम प्रथाओं के अनुरूप हथियारबंद विवरण और PoC को शामिल नहीं करता है।

    📄 अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
    उन सिस्टमों पर कमजोरियों का शोषण करने का प्रयास न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति नहीं है।
    लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

    टूल डाउनलोड करें