CVE-2019-25639

HIGH CVSS 4.0: 8,8 EPSS 0.09%
Обновлено 24 марта 2026
PHP
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик PHP
Публичный эксплойт Да

Скрипт веб-сайта брака M-Plus содержит множество уязвимостей внедрения SQL, которые позволяют неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через различные параметры POST. Злоумышленники могут внедрить вредоносные полезные данные SQL в такие параметры, как txtGender, Religion, Fage и cboCountry, в файлах simplesearch_results.php, advsearch_results.php, Specialcase_results.php, locational_results.php и Registration2.php, чтобы извлечь конфиденциальную информацию из базы данных или выполнить произвольные команды SQL.

Показать оригинальное описание (EN)

Matrimony Website Script M-Plus contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to manipulate database queries by injecting SQL code through various POST parameters. Attackers can inject malicious SQL payloads into parameters like txtGender, religion, Fage, and cboCountry across simplesearch_results.php, advsearch_results.php, specialcase_results.php, locational_results.php, and registration2.php to extract sensitive database information or execute arbitrary SQL commands.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)