CVE-2005-0569
PunBB 1.2.1 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) register.php में language पैरामीटर, (2) profile.php में ईमेल बदलने की सुविधा, (3) posts या (4) moderate.php में topics...
- प्रकाशित
- 27 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PunBB 1.2.1 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) register.php में language पैरामीटर, (2) profile.php में ईमेल बदलने की सुविधा, (3) posts या (4) moderate.php में topics पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1John Gumbel · php · 24 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।