UNKNOWNCVE-2026-5606
PHPGurukul Online Shopping Portal Project Parameter order-details.php sql इंजेक्शन
प्लेटफ़ॉर्म
php
कॉम्पोनेन्ट
phpgurukul-online-shopping-portal-project
PHPGurukul Online Shopping Portal Project 2.1 में एक सुरक्षा त्रुटि की खोज की गई है। प्रभावित तत्व घटक पैरामीटर हैंडलर के फ़ाइल /order-details.php के एक अज्ञात फ़ंक्शन है। तर्क orderid का हेरफेर sql इंजेक्शन का कारण बनता है। हमले को दूर से शुरू करना संभव है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें