CVE-2004-1870
PhotoPost PHP Pro 4.6.x और इससे पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से उपयोगकर्ताओं के पासवर्ड प्राप्त करने की अनुमति देती हैं: (1) addfav.php में photo...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhotoPost PHP Pro 4.6.x और इससे पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से उपयोगकर्ताओं के पासवर्ड प्राप्त करने की अनुमति देती हैं: (1) addfav.php में photo पैरामीटर, (2) comments.php में photo पैरामीटर, (3) comments.php में credit पैरामीटर, (4) index.php में cat पैरामीटर, (5) showgallery.php में ppuser पैरामीटर, (6) showgallery.php में cat पैरामीटर, (7) uploadphoto.php में cat पैरामीटर, (8) useralbums.php में albumid पैरामीटर, या (9) useralbums.php में albumid पैरामीटर।
स्रोत
2JeiAr · php · 29 मार्च 2004
GulfTech Security · php · 28 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।