CVE-2001-1460
PostNuke 0.62 से 0.64 में article.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को user पैरामीटर के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है।
- प्रकाशित
- 21 अप्रैल 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अक्टू॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostNuke 0.62 से 0.64 में article.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को user पैरामीटर के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है।
स्रोत
1- PostNuke 0.6 - User Loginएक्सप्लॉइट
anonymous · php · 13 अक्टू॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।