一、 漏洞 CVE-2025-61455 基础信息
漏洞信息
                                        # N/A

## 概述  
Bhabishya-123 E-commerce 1.0 存在 SQL 注入漏洞,位于 `signup.inc.php` 接口。

## 影响版本  
Bhabishya-123 E-commerce 1.0

## 细节  
应用程序未对用户输入进行有效的过滤或转义,直接将其拼接到 SQL 查询中。

## 影响  
未授权攻击者可利用该漏洞绕过认证,获取系统的完全访问权限。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SQL Injection vulnerability exists in Bhabishya-123 E-commerce 1.0, specifically within the signup.inc.php endpoint. The application directly incorporates unsanitized user inputs into SQL queries, allowing unauthenticated attackers to bypass authentication and gain full access.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
E-commerce 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
E-commerce是Bhabishya Ghimire个人开发者的一个动态的电子商务网站。 E-commerce 1.0版本存在安全漏洞,该漏洞源于signup.inc.php端点未清理用户输入,可能导致SQL注入攻击和身份验证绕过。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-61455 的公开POC
# POC 描述 源链接 神龙链接
1 Public Disclosure https://github.com/tansique-17/CVE-2025-61455 POC详情
三、漏洞 CVE-2025-61455 的情报信息
四、漏洞 CVE-2025-61455 的评论

暂无评论


发表评论