CVE-2004-0291
YaBB SE 1.5.4 और 1.5.5 के post.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को quote पैरामीटर के माध्यम से हैश किए गए पासवर्ड प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 18 मार्च 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
YaBB SE 1.5.4 और 1.5.5 के post.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को quote पैरामीटर के माध्यम से हैश किए गए पासवर्ड प्राप्त करने की अनुमति देती है।
स्रोत
1- YABB SE 1.5 - 'Quote' SQL Injectionएक्सप्लॉइट
BaCkSpAcE · php · 16 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।