CVE-2004-1962
Protector System 1.15b1 के index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को लक्षित फ़ील्ड्स में "/**/" अनुक्रमों का उपयोग करके SQL इंजेक्शन फ़िल्टर को बायपास करने की अनुमति देती है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Protector System 1.15b1 के index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को लक्षित फ़ील्ड्स में "/**/" अनुक्रमों का उपयोग करके SQL इंजेक्शन फ़िल्टर को बायपास करने की अनुमति देती है।
स्रोत
1waraxe · php · 23 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।