CVE-2005-0805
Subdreamer Light के index.php में SQL इंजेक्शन भेद्यता, जब magic_quotes_gpc सक्षम होता है, दूरस्थ हमलावरों को वैश्विक चर के रूप में उपयोग किए जाने वाले विशेष पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की...
- प्रकाशित
- 20 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subdreamer Light के index.php में SQL इंजेक्शन भेद्यता, जब magic_quotes_gpc सक्षम होता है, दूरस्थ हमलावरों को वैश्विक चर के रूप में उपयोग किए जाने वाले विशेष पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि imageid पैरामीटर का उपयोग करके प्रदर्शित किया गया है, जिसे imagegallery.php द्वारा ठीक से संभाला नहीं जाता है।
स्रोत
1- Subdreamer 1.0 - SQL Injectionएक्सप्लॉइट
GHC team · php · 18 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।