CVE-2004-1555
BroadBoard Instant ASP Message Board में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) search.asp में keywords पैरामीटर, (2) profile.asp में handle पैरामीटर, (3) reg2.asp में...
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BroadBoard Instant ASP Message Board में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) search.asp में keywords पैरामीटर, (2) profile.asp में handle पैरामीटर, (3) reg2.asp में txtUserHandle पैरामीटर या (4) forgot.asp में txtUserEmail पैरामीटर के माध्यम से मनमाने SQL कमांड चलाने की अनुमति देती हैं।
स्रोत
2pigrelax · asp · 27 सित॰ 2004
pigrelax · asp · 27 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।