CVE-2013-4945
ثغرات متعددة في حقن SQL في برنامج BMC Service Desk Express (SDE) 10.2.1.95 تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر معلمة الكوكي (1)...
- تم النشر
- 29/07/2013
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/07/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة في حقن SQL في برنامج BMC Service Desk Express (SDE) 10.2.1.95 تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر معلمة الكوكي (1) ASPSESSIONIDASSRATTQ أو (2) TABLE_WIDGET_1 أو (3) TABLE_WIDGET_2 أو (4) browserDateTimeInfo أو (5) browserNumberInfo الموجهة إلى DashBoardGUI.aspx؛ أو عبر المعلمة (6) UID الموجهة إلى login.aspx.
المصادر
1Nuri Fattah · asp · 13/07/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.