Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7461 — CVE-2025-7461 का विस्तृत विश्लेषण, Modern Bag ई-कॉमर्स सिस्टम में एक SQL इंजेक्शन भेद्यता, जिसमें मूल कारण, प्रभावित कोड और शोषण विवरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bx33661/cve-2025-7461
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubbx33661/cve-2025-7461

CVE-2025-7461

CVE-2025-7461 का विस्तृत विश्लेषण, Modern Bag ई-कॉमर्स सिस्टम में एक SQL इंजेक्शन भेद्यता, जिसमें मूल कारण, प्रभावित कोड और शोषण विवरण शामिल हैं।

रिपॉजिटरी देखें
411031 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7461: SQL इंजेक्शन भेद्यता विश्लेषण मॉडर्न बैग ई-कॉमर्स सिस्टम में

🌐 Language / 语言: English | 简体中文


भेद्यता अवलोकन

भेद्यता डेटाबेस: https://vuldb.com/?id.316112

प्रोजेक्ट स्रोत: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

आइटमविवरण
उत्पाद का नामModern Bag E-commerce System
संस्करणV1.0
भेद्यता प्रकारSQL इंजेक्शन (Boolean-based blind, Error-based, Time-based blind)
प्रभावित फ़ाइल/action.php
गंभीरता स्तरMedium
CVSS 3.1 स्कोर6.9

विस्तृत भेद्यता विश्लेषण

भेद्यता स्थान

प्राथमिक भेद्यता बिंदु: Lines 272-289 in action.php

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 मूल कारण विश्लेषण

इनपुट सत्यापन की कमी

root@kitploit:~
$p_id = $_POST["proId"]; 

एप्लिकेशन proId पैरामीटर से उपयोगकर्ता इनपुट को बिना किसी सत्यापन या स्वच्छता के सीधे स्वीकार करता है।

SQL निर्माण के लिए स्ट्रिंग संयोजन

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

SQL क्वेरी को सीधे स्ट्रिंग संयोजन का उपयोग करके बनाया गया है, जिससे यह इंजेक्शन हमलों के लिए संवेदनशील हो जाता है।

अपर्याप्त त्रुटि प्रबंधन

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ डेटाबेस त्रुटियों का सीधा प्रदर्शन

डेटाबेस त्रुटियाँ सीधे हमलावरों के सामने आती हैं, जो शोषण के लिए बहुमूल्य जानकारी प्रदान करती हैं।


रिपोर्ट तैयार की गई: 2025 भेद्यता आईडी: CVE-2025-7461 गंभीरता: Medium (CVSS 3.1: 6.9) स्थिति: प्रकट

टूल डाउनलोड करें