CVE-2004-1225
SugarCRM Sugar Sales 2.0.1a से पहले के संस्करणों में SQL injection भेद्यता मौजूद है, जो दूरस्थ हमलावरों को index.php पर DetailView क्रिया में record पैरामीटर, तथा अन्य कार्यक्षमताओं में record पैरामीटर के...
- प्रकाशित
- 15 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 76.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SugarCRM Sugar Sales 2.0.1a से पहले के संस्करणों में SQL injection भेद्यता मौजूद है, जो दूरस्थ हमलावरों को index.php पर DetailView क्रिया में record पैरामीटर, तथा अन्य कार्यक्षमताओं में record पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने और विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1GulfTech Security · php · 23 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।