CVE-2005-4486
ثغرة حقن SQL في Quantum Art QP7.Enterprise (المعروفة سابقًا باسم Q-Publishing) تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل p_news_id في (1)...
- تم النشر
- 22/12/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/12/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن SQL في Quantum Art QP7.Enterprise (المعروفة سابقًا باسم Q-Publishing) تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل p_news_id في (1) news_and_events_new.asp و(2) news.asp. ملاحظة: في 20060227، اعترض البائع على دقة هذا التقرير، قائلًا إن p_news_id وnews_and_events_new.asp وnews.asp ليست جزءًا محددًا من منتجهم، على الرغم من إمكانية إنشائها ديناميكيًا من خلال استخدام المنتج. تشير بعض التحقيقات التي أجرتها CVE إلى وجود أدلة على أن صفحة news_and_events_new.asp تُظهر على الأقل خطأ صياغة SQL غير صالحًا مُجبَرًا، لكن تعذّر تكرار ذلك مع news.asp.
المصادر
2r0t3d3Vil · asp · 21/12/2005
r0t3d3Vil · asp · 21/12/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.