Het Phpgurukul Pre-School Enrollment System versie 1.0 bevat een kwetsbaarheid voor SQL-injectie in het bestand /admin/password-recovery.php. Deze kritieke kwetsbaarheid wordt veroorzaakt door onvoldoende validatie van gebruikersinvoer voor de gebruikersnaamparameter. Dit kan externe aanvallers de mogelijkheid geven om ongeautoriseerde toegang te krijgen tot de backend van het systeem.
Deze specifieke kwetsbaarheid (CVE-2025-51045) maakt gebruik van netwerktoegang en vereist geen gebruikersinteractie om te worden uitgebuit. De impact op de integriteit en vertrouwelijkheid is laag, maar de gevolgen kunnen ernstig zijn als er geen actie wordt ondernomen.
Overzicht
Phpgurukul Pre-School Enrollment System versie 1.0 heeft een bekende SQL-injectie kwetsbaarheid in het bestand /admin/password-recovery.php. Deze kwetsbaarheid werd gerapporteerd op 29 juli 2025 en is geclassificeerd als medium in termen van basisernst.
Aanbevelingen
- Controleer en update de code om de gebruikersinvoer voor de gebruikersnaamparameter correct te valideren en te ontdoen van speciale tekens.
- Beperk toegang tot het
/admin/password-recovery.phpbestand via geschikte toegangscontroles. - Voer een volledige beveiligingsaudit uit op vergelijkbare ingangen in het systeem om andere mogelijk exploiteerbare zwakheden te identificeren en op te lossen.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-51045?
Dit is een identificatienummer dat een SQL-injectiekwetsbaarheid in het Pre-School Enrollment System versie 1.0 beschrijft. Aanvallers kunnen deze kwetsbaarheid in dit systeem gebruiken om ongeautoriseerde toegang te krijgen.
Welke systemen zijn kwetsbaar voor CVE-2025-51045?
Alle systemen die Phpgurukul Pre-School Enrollment System versie 1.0 draaien en het bestand /admin/password-recovery.php blootstellen.
Bestaat er al een patch of beveiligingsupdate?
Momenteel zijn er geen specifieke patches uitgebracht, maar het wordt aanbevolen om code-audits en invoervalidaties te implementeren als tijdelijke maatregelen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan zonder toestemming toegang krijgen tot gevoelige delen van de backend van het systeem, waardoor de integriteit en vertrouwelijkheid van de door het systeem beheerde gegevens in gevaar kunnen komen.

