CVE-2004-0269
PHP-Nuke 6.9 और उससे पहले के संस्करणों, तथा संभवतः 7.x में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को (1) Search मॉड्यूल में category वेरिएबल या (2) Web_Links मॉड्यूल में admin वेरिएबल के माध्यम से मनमाना SQL...
- प्रकाशित
- 18 मार्च 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 6.9 और उससे पहले के संस्करणों, तथा संभवतः 7.x में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को (1) Search मॉड्यूल में category वेरिएबल या (2) Web_Links मॉड्यूल में admin वेरिएबल के माध्यम से मनमाना SQL कोड इंजेक्ट करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
2Albert Puigsech Galicia · php · 12 मई 2003
- PHP-Nuke 6.x - 'Category' SQL Injectionएक्सप्लॉइट
pokleyzz · php · 23 दिस॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।