CVE-2004-2551
Layton HelpBox 3.0.1 में कई SQL injection भेद्यताएँ दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, जिनमें (1) editcommentenduser.asp में sys_comment_id पैरामीटर, (2)...
- प्रकाशित
- 21 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Layton HelpBox 3.0.1 में कई SQL injection भेद्यताएँ दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, जिनमें (1) editcommentenduser.asp में sys_comment_id पैरामीटर, (2) editsuspensionuser.asp में sys_suspend_id पैरामीटर, (3) export_data.asp में table पैरामीटर, (4) manageanalgrouppreference.asp में sys_analgroup पैरामीटर, (5) quickinfoassetrequests.asp में sys_asset_id पैरामीटर, (6) quickinfoenduserrequests.asp में sys_eusername पैरामीटर, तथा (7) requestauditlog.asp, (8) requestcommentsenduser.asp, (9) selectrequestapplytemplate.asp और (10) selectrequestlink.asp में sys_request_id पैरामीटर शामिल हैं, जिसके परिणामस्वरूप नया HelpBox उपयोगकर्ता खाता बनाने और बैकएंड डेटाबेस से डेटा पढ़ने, संशोधित करने या हटाने की क्षमता प्राप्त होती है।
स्रोत
1Noam Rathaus · php · 21 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।