
CVE-2025-7461 का विस्तृत विश्लेषण, Modern Bag ई-कॉमर्स सिस्टम में एक SQL इंजेक्शन भेद्यता, जिसमें मूल कारण, प्रभावित कोड और शोषण विवरण शामिल हैं।
🌐 Language / 语言: English | 简体中文
भेद्यता डेटाबेस: https://vuldb.com/?id.316112
प्रोजेक्ट स्रोत: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| आइटम | विवरण |
|---|
| उत्पाद का नाम | Modern Bag E-commerce System |
| संस्करण | V1.0 |
| भेद्यता प्रकार | SQL इंजेक्शन (Boolean-based blind, Error-based, Time-based blind) |
| प्रभावित फ़ाइल | /action.php |
| गंभीरता स्तर | Medium |
| CVSS 3.1 स्कोर | 6.9 |
प्राथमिक भेद्यता बिंदु: Lines 272-289 in action.php
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
एप्लिकेशन proId पैरामीटर से उपयोगकर्ता इनपुट को बिना किसी सत्यापन या स्वच्छता के सीधे स्वीकार करता है।
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
SQL क्वेरी को सीधे स्ट्रिंग संयोजन का उपयोग करके बनाया गया है, जिससे यह इंजेक्शन हमलों के लिए संवेदनशील हो जाता है।
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ डेटाबेस त्रुटियों का सीधा प्रदर्शन
डेटाबेस त्रुटियाँ सीधे हमलावरों के सामने आती हैं, जो शोषण के लिए बहुमूल्य जानकारी प्रदान करती हैं।
रिपोर्ट तैयार की गई: 2025 भेद्यता आईडी: CVE-2025-7461 गंभीरता: Medium (CVSS 3.1: 6.9) स्थिति: प्रकट