CVE-2004-2561
Internet Software Sciences Web+Center 4.0.1 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) search.asp में ISS_TECH_CENTER_LOGIN कुकी और (2) DoCustomerOptions.asp में एक या...
- प्रकाशित
- 22 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Software Sciences Web+Center 4.0.1 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) search.asp में ISS_TECH_CENTER_LOGIN कुकी और (2) DoCustomerOptions.asp में एक या अधिक कुकीज़ के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Noam Rathaus · asp · 21 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।