CVE-2004-1972
PHP-Nuke Video Gallery Module 0.1 Beta 5 के modules.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को viewclip, viewcat, या voteclip क्रिया में (1) clipid या (2) catid पैरामीटर के माध्यम से...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke Video Gallery Module 0.1 Beta 5 के modules.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को viewclip, viewcat, या voteclip क्रिया में (1) clipid या (2) catid पैरामीटर के माध्यम से मनमाना SQL कोड निष्पादित करने की अनुमति देती है।
स्रोत
1k1LL3r B0y · php · 26 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।