CVE-2005-1500
تتيح ثغرات متعددة من حقن SQL في myBloggie 2.1.1 للمهاجمين عن بُعد تنفيذ أوامر SQL عشوائية عبر (1) معامل keyword في search.php؛ أو (2) معامل date_no في وضع...
- تم النشر
- 11/05/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 31/05/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرات متعددة من حقن SQL في myBloggie 2.1.1 للمهاجمين عن بُعد تنفيذ أوامر SQL عشوائية عبر (1) معامل keyword في search.php؛ أو (2) معامل date_no في وضع viewdate، (3) معامل cat_id في وضع viewcat، معامل (4) month_no أو (5) year في وضع viewmonth، أو (6) معامل post_id في وضع viewid إلى index.php. ملاحظة: اكتُشف أن البند (1) يؤثر أيضًا على الإصدار 2.1.3.
المصادر
1Alberto Trivero · php · 31/05/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.