Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-28009 — Dietiqa应用v1.0.20中的SQL注入漏洞 (CVE-2025-28009) – 通过易受攻击的参数实现未经认证的远程数据访问。 | Kitploit
工具/GitHubGitHub/0xs4h4/cve-2025-28009
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育数据库安全
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

Dietiqa应用v1.0.20中的SQL注入漏洞 (CVE-2025-28009) – 通过易受攻击的参数实现未经认证的远程数据访问。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-28009 - Dietiqa 应用程序 v1.0.20 中的 SQL 注入漏洞

发现者: Saharuddin Azman
供应商: Appventure Sdn Bhd
产品: Dietiqa App
受影响版本: v1.0.20
CVE ID: CVE-2025-28009
漏洞类型: SQL 注入

📝 描述

Dietiqa 应用程序 v1.0.20 中 progress-body-weight.php 端点的 u 参数存在 SQL 注入漏洞。攻击者可操控该参数,向后端数据库注入任意 SQL 查询。 该漏洞可在无需认证的情况下远程利用,对用户数据机密性和应用完整性构成严重风险。

🧪 技术概要

  • 脆弱端点: progress-body-weight.php
  • 脆弱参数: u
  • 问题: 未经过滤的输入导致 SQL 查询注入
  • 风险等级: 高 – 攻击者可能访问或修改敏感用户数据

出于道德和安全考虑,详细的概念验证(PoC)暂未公开。

✅ 供应商状态

供应商 Appventure Sdn Bhd 已确认该漏洞。预计在未来的版本中修复。截至目前,版本 1.0.20 仍存在漏洞。

🔗 参考链接

  • CVE 记录
  • 供应商网站
  • Appventure Sdn Bhd

⚠️ 披露伦理

此问题已负责任的披露。已通知供应商并给予回应时间。本仓库依照负责任的披露最佳实践,未包含武器化细节和 PoC。

📄 免责声明

本仓库仅用于教育和研究目的。
请勿在您未拥有或未经许可的系统上尝试利用漏洞。
作者不对任何滥用此信息的行为负责。

下载工具