CVE-2012-5874
ثغرات حقن SQL متعددة في الدالتين (1) update_whosonline_reg و(2) update_whosonline_guest في Elite Bulletin Board قبل الإصدار 2.1.22 تسمح للمهاجمين عن بُعد...
- تم النشر
- 12/01/2013
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/12/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات حقن SQL متعددة في الدالتين (1) update_whosonline_reg و(2) update_whosonline_guest في Elite Bulletin Board قبل الإصدار 2.1.22 تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL عشوائية عبر PATH_INFO إلى (a) checkuser.php أو (b) groups.php أو (c) index.php أو (d) login.php أو (e) quicklogin.php أو (f) register.php أو (g) Search.php أو (h) viewboard.php أو (i) viewtopic.php.
المصادر
1High-Tech Bridge SA · php · 21/12/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.