CVE-2004-2202
DUware DUclassified 4.0 से 4.2 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को adDetail.asp में (1) cat_id या (2) sub_id पैरामीटरों, या लॉगिन फॉर्म में (2) password पैरामीटर के माध्यम से प्रमाणीकरण को...
- प्रकाशित
- 10 जुल॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 71.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DUware DUclassified 4.0 से 4.2 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को adDetail.asp में (1) cat_id या (2) sub_id पैरामीटरों, या लॉगिन फॉर्म में (2) password पैरामीटर के माध्यम से प्रमाणीकरण को बायपास करने और सर्वर के अंतर्निहित डेटाबेस पर अन्य कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Soroosh Dalili · asp · 11 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।