CVE-2005-1250
IpSwitch WhatsUp Professional 2005 SP1 के वेब फ्रंट एंड के लॉगन स्क्रीन (NmConsole/Login.asp) में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) उपयोगकर्ता नाम फ़ील्ड (sUserName पैरामीटर) या (2) पासवर्ड...
- प्रकाशित
- 22 जून 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IpSwitch WhatsUp Professional 2005 SP1 के वेब फ्रंट एंड के लॉगन स्क्रीन (NmConsole/Login.asp) में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) उपयोगकर्ता नाम फ़ील्ड (sUserName पैरामीटर) या (2) पासवर्ड (sPassword पैरामीटर) के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1anonymous · asp · 22 जून 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।