CVE-2004-1413
Kayako eSupport 2.x में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को index.php के (1) subcat, (2) rate, (3) questiondetails, (4) ticketkey22, (5) email22 पैरामीटर, या (6)...
- प्रकाशित
- 12 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kayako eSupport 2.x में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को index.php के (1) subcat, (2) rate, (3) questiondetails, (4) ticketkey22, (5) email22 पैरामीटर, या (6) Forgot Key सुविधा के ई-मेल फ़ील्ड के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1GulfTech Security · php · 18 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।