CVE-2004-2067
Jaws Framework and Content Management System 0.4 के controlpanel.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) user, (2) password, या (3) crypted_password पैरामीटर के माध्यम से...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jaws Framework and Content Management System 0.4 के controlpanel.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) user, (2) password, या (3) crypted_password पैरामीटर के माध्यम से मनमाना SQL निष्पादित करने और प्रमाणीकरण बायपास करने की अनुमति देती है।
स्रोत
1Fernando Quintero · php · 29 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।