CVE-2006-0759
ثغرات متعددة في حقن SQL في HiveMail 1.3 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر (1) معامل contactgroupid في...
- تم النشر
- 18/02/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/05/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة في حقن SQL في HiveMail 1.3 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر (1) معامل contactgroupid في addressbook.update.php، و(2) معامل messageid في addressbook.add.php، و(3) معامل folderid في folders.update.php، وربما معاملات معينة في (4) calendar.event.php، و(5) index.php، و(6) pop.download.php، و(7) read.bounce.php، و(8) rules.block.php، و(9) language.php، و(10) نصوص برمجية أخرى معينة؛ وتسمح للمستخدمين المُصادَق عليهم عن بُعد بتنفيذ أوامر SQL عشوائية عبر (11) معامل folderid في index.php و(12) ربما معاملات أخرى في نصوص برمجية أخرى معينة، وذلك بسبب عدم معالجة $_SERVER['PHP_SELF'] بشكل صحيح.
المصادر
1[Oo] · php · 06/05/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.