CVE-2025-12277

HIGH CVSS 3.1: 7,3 EPSS 0.03%
Обновлено 27 октября 2025
Abdullah-Hasan-Sajjad
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-74 (Внедрение), CWE-89 (SQL-инъекция)
Поставщик Abdullah-Hasan-Sajjad
Публичный эксплойт Нет

В онлайн-школе Абдуллы-Хасана-Саджада обнаружена ошибка до f09dda77b4c29aa083ff57f4b1eb991b98b68883. Это влияет на неизвестную часть файла /studentLogin.php. Эта манипуляция аргументом Email вызывает SQL-инъекцию.

Атаку можно провести удаленно. Эксплойт опубликован и может быть использован. В этом продукте используется стратегия непрерывного выпуска для обеспечения непрерывной доставки.

С поставщиком заранее связались по поводу этой информации, но он не ответил никаким образом.

Показать оригинальное описание (EN)

A flaw has been found in Abdullah-Hasan-Sajjad Online-School up to f09dda77b4c29aa083ff57f4b1eb991b98b68883. This affects an unknown part of the file /studentLogin.php. This manipulation of the argument Email causes sql injection. The attack is possible to be carried out remotely. The exploit has been published and may be used. This product adopts a rolling release strategy to maintain continuous delivery The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1