CVE-2004-1932
PHP-Nuke 6.x से 7.2 में (1) auth.php और (2) admin.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को admin पैरामीटर में base64-एन्कोडेड SQL के माध्यम से मनमाना SQL कोड निष्पादित करने और एक व्यवस्थापक खाता बनाने...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 6.x से 7.2 में (1) auth.php और (2) admin.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को admin पैरामीटर में base64-एन्कोडेड SQL के माध्यम से मनमाना SQL कोड निष्पादित करने और एक व्यवस्थापक खाता बनाने की अनुमति देती है।
स्रोत
1iko94 · php · 16 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।