What is CVE-2025-67649?
A SQL injection vulnerability (CVE-2025-67649) has been identified in PHP Jabbers Car Rental Script. It allows an unauthenticated attacker to perform SQL injection attacks via improperly neutralized user input in sorting function parameters. The issue is fixed in version 4.1, and users are advised to update immediately.
Azərbaycanca: PHP Jabbers Car Rental Script proqramında SQL injection zəifliyi (CVE-2025-67649) aşkar edilib. Bu, autentifikasiya olunmamış hücumçunun sıralama funksiyalarının parametrlərinə daxil edilən istifadəçi məlumatlarını düzgün təmizləməməsi səbəbindən SQL injection hücumu həyata keçirməsinə imkan verir. Problemin 4.1 versiyasında düzəldildiyi bildirilir, istifadəçilərə dərhal bu versiyaya yeniləmə tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-89; shared vendor: PHP Jabbers
FAQ2
Is authentication required to exploit CVE-2025-67649 in PHP Jabbers Car Rental Script?
No, this SQL injection vulnerability can be exploited by an unauthenticated attacker.
In which version is CVE-2025-67649 fixed?
This vulnerability is fixed in version 4.1.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.