CVE-2002-0539
Demarc PureSecure 1.05 में दूरस्थ हमलावर s_key कुकी में संग्रहीत सत्र आईडी में SQL इंजेक्शन हमले के माध्यम से व्यवस्थापकीय विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Demarc PureSecure 1.05 में दूरस्थ हमलावर s_key कुकी में संग्रहीत सत्र आईडी में SQL इंजेक्शन हमले के माध्यम से व्यवस्थापकीय विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1pokleyzz sakamaniaka · multiple · 15 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।