Куда я попал?
CVE-2025-9009
PUBLISHED
18.08.2025
CNA: VulDB
itsourcecode Online Tour and Travel Management System email_setup.php sql injection
Обновлено:
15.08.2025
A vulnerability has been found in itsourcecode Online Tour and Travel Management System 1.0. Affected is an unknown function of the file /admin/email_setup.php. The manipulation of the argument Name leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
CWE
| Идентификатор | Описание |
|---|---|
| CWE-74 | CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') |
| CWE-89 | CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') |
CVSS
| Оценка | Severity | Версия | Базовый вектор |
|---|---|---|---|
| 6.9 | MEDIUM | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P |
| 7.3 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R |
| 7.3 | HIGH | 3.0 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R |
| 7.5 | - | 2.0 | AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:ND/RC:UR |
Доп. Информация
Product Status
| Online Tour and Travel Management System | |||||
|---|---|---|---|---|---|
| Product: | Online Tour and Travel Management System | ||||
| Vendor: | itsourcecode | ||||
| Default status: | Не определен | ||||
| Версии: |
|
||||
Ссылки
CISA ADP Vulnrichment
Обновлено:
18.08.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
| Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
|---|---|---|---|---|
| poc | yes | partial | 2.0.3 | 18.08.2025 |
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.