Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-8156

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 4.0

Оценка: 5.3

Источники
nvd

В PHPGurukul User Registration & Login and User Management версии 3.3 обнаружена уязвимость, классифицированная как критическая. Затронута неизвестная функциональность файла /admin/lastsevendays-reg-users.php. Манипуляция аргументом ID приводит к SQL-инъекции. Атака может быть проведена удаленно. Эксплойт был раскрыт публично и может быть использован [2]. Уязвимость возникает из-за отсутствия проверки входных данных в параметре `id` административного панеле (lastsevendays-reg-users.php), что позволяет злоумышленникам внедрять произвольные SQL-запросы с использованием методов слепой инъекции на основе времени, обходить фильтры и извлекать информацию из базы данных. Рекомендуется использовать подготовленные запросы (prepared statements) для запросов к базе данных, проверять и фильтровать весь пользовательский ввод, особенно параметры GET/POST, а также включить Web Application Firewall (WAF) и контролировать журналы активности администратора на предмет аномалий [1]. Источники: - [1] https://owasp.org/www-community/attacks/SQL_Injection - [2] https://github.com/secfake/mycve/issues/1 - [3] https://vuldb.com/?id.317570 - [4] https://vuldb.com/?ctiid.317570 - [5] https://vuldb.com/?submit.620586 - [6] https://phpgurukul.com/

Нажмите для просмотра деталей
Предыдущая
Страница 95 из 21224
445686 всего уязвимостей
Следующая