CVE-2002-0554
IBM Informix Web DataBlade 4.12 में webdriver दूरस्थ हमलावरों को HTTP अनुरोध में SQL injection हमले के माध्यम से उपयोगकर्ता एक्सेस स्तरों को बायपास करने या मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Informix Web DataBlade 4.12 में webdriver दूरस्थ हमलावरों को HTTP अनुरोध में SQL injection हमले के माध्यम से उपयोगकर्ता एक्सेस स्तरों को बायपास करने या मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Simon Lodal · cgi · 11 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।