CVE-2004-2551
تتيح ثغرات حقن SQL متعددة في Layton HelpBox 3.0.1 للمهاجمين عن بُعد تنفيذ أوامر SQL تعسفية عبر (1) معامل sys_comment_id في editcommentenduser.asp، و(2) معامل...
- تم النشر
- 21/11/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/07/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرات حقن SQL متعددة في Layton HelpBox 3.0.1 للمهاجمين عن بُعد تنفيذ أوامر SQL تعسفية عبر (1) معامل sys_comment_id في editcommentenduser.asp، و(2) معامل sys_suspend_id في editsuspensionuser.asp، و(3) معامل table في export_data.asp، و(4) معامل sys_analgroup في manageanalgrouppreference.asp، و(5) معامل sys_asset_id في quickinfoassetrequests.asp، و(6) معامل sys_eusername في quickinfoenduserrequests.asp، ومعامل sys_request_id في (7) requestauditlog.asp، و(8) requestcommentsenduser.asp، و(9) selectrequestapplytemplate.asp، و(10) selectrequestlink.asp، مما يتيح إنشاء حساب مستخدم جديد في HelpBox وقراءة البيانات الموجودة في قاعدة البيانات الخلفية أو تعديلها أو حذفها.
المصادر
1Noam Rathaus · php · 21/07/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.