Ad

CVE-2025-70150

CRITICAL CVSS 3.1: 9,8 EPSS 0.66%
Обновлено 8 сентября 2026
PHP
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик PHP
Публичный эксплойт Нет

Система управления членством CodeAstro 1.0 содержит недостающую уязвимость аутентификации в файле delete_members.php, которая позволяет неаутентифицированным злоумышленникам удалять произвольные записи участников с помощью параметра id.

Показать оригинальное описание (EN)

CodeAstro Membership Management System 1.0 contains a missing authentication vulnerability in delete_members.php that allows unauthenticated attackers to delete arbitrary member records via the id parameter.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Codeastro Membership_Management_System
cpe:2.3:a:codeastro:membership_management_system:1.0:*:*:*:*:*:*:*