CVE-2003-0118
Microsoft BizTalk Server 2000 और 2002 के Document Tracking and Administration (DTA) वेबसाइट में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को (1) rawdocdata.asp या (2)...
- प्रकाशित
- 2 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft BizTalk Server 2000 और 2002 के Document Tracking and Administration (DTA) वेबसाइट में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को (1) rawdocdata.asp या (2) RawCustomSearchField.asp पर किए गए अनुरोध में एम्बेडेड SQL स्टेटमेंट के माध्यम से ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2Cesar Cerrudo · asp · 30 अप्रैल 2003
Cesar Cerrudo · asp · 30 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।