CVE-2007-4522
ثغرات حقن SQL متعددة في Ripe Website Manager 0.8.9 والإصدارات الأقدم تسمح للمستخدمين المصادَق عليهم عن بُعد بتنفيذ أوامر SQL عشوائية عبر واحد أو أكثر من...
- تم النشر
- 25/08/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/08/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات حقن SQL متعددة في Ripe Website Manager 0.8.9 والإصدارات الأقدم تسمح للمستخدمين المصادَق عليهم عن بُعد بتنفيذ أوامر SQL عشوائية عبر واحد أو أكثر من المتجهات التالية: (1) معامل id إلى (a) pages/delete_page.php، و(b) navigation/delete_menu.php، و(c) navigation/delete_item.php في admin/؛ (2) معاملات menu_id و(3) name و(3) page_id و(4) url في (d) admin/navigation/do_new_item.php؛ و(5) معامل new_menuname في (e) admin/navigation/do_new_nav.php؛ و(6) معاملات area1 وname وurl إلى (f) admin/pages/do_new_page.php. ملاحظة: قد يكون بعض المتجهات قابلة للوصول عبر معاملي url وname إلى (g) admin/navigation/new_nav_item.php. ملاحظة: الإفصاح الأصلي لا يذكر بدقة أي المتجهات مرتبطة بحقن SQL مقابل XSS.
المصادر
1Nagendra Kumar G · php · 22/08/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.