CVE-2018-25201

HIGH CVSS 4.0: 7,1 EPSS 0.12%
Обновлено 27 марта 2026
Wecodex
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Wecodex
Публичный эксплойт Да

Система управления школой CMS 1.0 содержит уязвимость внедрения SQL в функции входа в систему администратора, которая позволяет злоумышленникам обойти аутентификацию путем внедрения кода SQL через параметр имени пользователя. Злоумышленники могут отправлять вредоносные полезные данные, используя логические методы слепого внедрения SQL-кода, в конечную точку входа в процесс для аутентификации в качестве администратора без действительных учетных данных.

Показать оригинальное описание (EN)

School Management System CMS 1.0 contains an SQL injection vulnerability in the admin login functionality that allows attackers to bypass authentication by injecting SQL code through the username parameter. Attackers can submit malicious payloads using boolean-based blind SQL injection techniques to the processlogin endpoint to authenticate as administrator without valid credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wecodex School_Management_System_Cms
cpe:2.3:a:wecodex:school_management_system_cms:1.0:*:*:*:*:*:*:*