CVE-2004-1553
aspWebAlbum में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) लॉगिन पृष्ठ पर username फ़ील्ड या (2) album.asp पर cat पैरामीटर के माध्यम से मनमाने SQL स्टेटमेंट निष्पादित करने की अनुमति देती है। नोट: बाद में रिपोर्ट किया गया...
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
aspWebAlbum में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) लॉगिन पृष्ठ पर username फ़ील्ड या (2) album.asp पर cat पैरामीटर के माध्यम से मनमाने SQL स्टेटमेंट निष्पादित करने की अनुमति देती है। नोट: बाद में रिपोर्ट किया गया कि वेक्टर 1 aspWebAlbum 3.2 को प्रभावित करता है, और वेक्टर में login क्रिया से पहुंच योग्य album.asp पर processlogin क्रिया में txtUserName पैरामीटर शामिल है।
स्रोत
2Alemin_Krali · php · 3 सित॰ 2008
e.wiZz! · asp · 10 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।