CVE-2005-1026
SnailSource phpBB 2.0.x मॉड्स में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) DLMan Pro में dlman.php के file_id पैरामीटर या (2) Linkz Pro (जिसे LinksLinks Pro भी कहा जाता है) में...
- प्रकाशित
- 9 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SnailSource phpBB 2.0.x मॉड्स में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) DLMan Pro में dlman.php के file_id पैरामीटर या (2) Linkz Pro (जिसे LinksLinks Pro भी कहा जाता है) में links.php के id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2LovER BOY · php · 6 अप्रैल 2005
LovER BOY · php · 6 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।