CVE-2005-4380
ثغرات حقن SQL متعددة في Bitweaver 1.1 و 1.1.1 beta تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل (1) sort_mode إلى (a) fisheye/list_galleries.php...
- تم النشر
- 20/12/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/12/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات حقن SQL متعددة في Bitweaver 1.1 و 1.1.1 beta تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل (1) sort_mode إلى (a) fisheye/list_galleries.php و (b) messages/message_box.php و (c) users/my.php؛ ومعامل (2) post_id إلى (d) blogs/view_post.php؛ ومعامل (3) blog_id إلى (e) blogs/view.php، والتي لا يتم تطهيرها بشكل صحيح بواسطة دالة convert_sortmode في kernel/BitDb.php.
المصادر
5r0t · php · 19/12/2005
r0t · php · 19/12/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.