CVE-2004-1846
News Manager Lite 2.5 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) more.asp में ID पैरामीटर, (2) category_news.asp में ID पैरामीटर, या (3) news_sort.asp में filter पैरामीटर के माध्यम...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
News Manager Lite 2.5 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) more.asp में ID पैरामीटर, (2) category_news.asp में ID पैरामीटर, या (3) news_sort.asp में filter पैरामीटर के माध्यम से मनमाना SQL कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
3Manuel Lopez · asp · 20 मार्च 2004
Manuel Lopez · asp · 20 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।