CVE-2005-1500
myBloggie 2.1.1 में कई SQL injection कमजोरियाँ दूरस्थ हमलावरों को (1) search.php में keyword पैरामीटर के माध्यम से; या index.php में (2) viewdate मोड में date_no पैरामीटर, (3) viewcat मोड में...
- प्रकाशित
- 11 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
myBloggie 2.1.1 में कई SQL injection कमजोरियाँ दूरस्थ हमलावरों को (1) search.php में keyword पैरामीटर के माध्यम से; या index.php में (2) viewdate मोड में date_no पैरामीटर, (3) viewcat मोड में cat_id पैरामीटर, (4) viewmonth मोड में month_no या (5) year पैरामीटर, या (6) viewid मोड में post_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: आइटम (1) को 2.1.3 को भी प्रभावित करते हुए पाया गया।
स्रोत
1- MyBloggie 2.1.1 < 2.1.2 - SQL Injectionएक्सप्लॉइट
Alberto Trivero · php · 31 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।