CVE-2008-4356
تسمح ثغرات متعددة من نوع حقن SQL في Kasseler CMS 1.1.0 و1.2.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر (1) المعامل nid إلى index.php في إجراء View...
- تم النشر
- 30/09/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/09/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من نوع حقن SQL في Kasseler CMS 1.1.0 و1.2.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر (1) المعامل nid إلى index.php في إجراء View الخاص بوحدة News؛ (2) المعامل vid إلى index.php في إجراء Result الخاص بوحدة Voting؛ (3) المعامل fid إلى index.php في إجراء ShowForum الخاص بوحدة Forum؛ (4) المعامل tid إلى index.php في إجراء ShowTopic الخاص بوحدة Forum؛ (5) المعامل uname إلى index.php في إجراء UserInfo الخاص بوحدة Account؛ أو (6) المعامل module إلى index.php، ويرتبط ذلك على الأرجح بوحدة TopSites.
المصادر
1~!Dok_tOR!~ · php · 14/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.