CVE-2003-0118
ثغرة SQL injection في موقع Document Tracking and Administration (DTA) الخاص بـ Microsoft BizTalk Server 2000 و 2002 تسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام...
- تم النشر
- 02/05/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/04/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة SQL injection في موقع Document Tracking and Administration (DTA) الخاص بـ Microsoft BizTalk Server 2000 و 2002 تسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام التشغيل عبر طلب إلى (1) rawdocdata.asp أو (2) RawCustomSearchField.asp يحتوي على عبارة SQL مضمّنة.
المصادر
2Cesar Cerrudo · asp · 30/04/2003
Cesar Cerrudo · asp · 30/04/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.