CVE-2012-5849
تتضمن ClipBucket 2.6 Revision 738 والإصدارات الأقدم ثغرات متعددة لحقن SQL تتيح للمهاجمين عن بُعد تنفيذ أوامر SQL عشوائية عبر (1) معامل uid في إجراء...
- تم النشر
- 14/05/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/12/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتضمن ClipBucket 2.6 Revision 738 والإصدارات الأقدم ثغرات متعددة لحقن SQL تتيح للمهاجمين عن بُعد تنفيذ أوامر SQL عشوائية عبر (1) معامل uid في إجراء add_friend إلى ajax.php؛ ومعامل id في إجراء (2) share_object أو (3) add_to_fav أو (4) rating أو (5) flag_object إلى ajax.php؛ ومعامل cid في إجراء (6) add_new_item أو (7) remove_collection_item أو (8) get_item أو (9) load_more_items إلى ajax.php؛ (10) ومعامل ci_id في إجراء get_item إلى ajax.php؛ ومعامل user إلى (11) user_contacts.php أو (12) view_channel.php؛ (13) ومعامل pid إلى view_page.php؛ (14) ومعامل tid إلى view_topic.php؛ أو (15) ومعامل v إلى watch_video.php.
المصادر
1High-Tech Bridge SA · php · 09/12/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.