CVE-2000-0125
wwwthreads SQL क्वेरीज़ में पारित किए जाने वाले संख्यात्मक डेटा या तालिका नामों को उचित रूप से साफ़ नहीं करता है, जो दूरस्थ हमलावरों को wwwthreads फ़ोरम के लिए विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 8 फ़र॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wwwthreads SQL क्वेरीज़ में पारित किए जाने वाले संख्यात्मक डेटा या तालिका नामों को उचित रूप से साफ़ नहीं करता है, जो दूरस्थ हमलावरों को wwwthreads फ़ोरम के लिए विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1rain forest puppy · cgi · 3 फ़र॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।