CVE-2002-0932
index.php में SQL इंजेक्शन भेद्यता, MyHelpDesk 20020509 और संभवतः अन्य संस्करणों के लिए, दूरस्थ हमलावरों को (1) detailticket, (2) editticket, या (3) updateticketlog ऑपरेशनों के लिए "id"...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में SQL इंजेक्शन भेद्यता, MyHelpDesk 20020509 और संभवतः अन्य संस्करणों के लिए, दूरस्थ हमलावरों को (1) detailticket, (2) editticket, या (3) updateticketlog ऑपरेशनों के लिए "id" पैरामीटर में SQL कोड के माध्यम से अनधिकृत गतिविधियाँ करने की अनुमति देती है।
स्रोत
1- MyHelpDesk 20020509 - SQL Injectionएक्सप्लॉइट
Ahmet Sabri ALPER · php · 10 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।