CVE-2005-1598
Invision Power Board (IPB) 2.0.3 और इससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक विशेष रूप से तैयार कुकी पासवर्ड हैश (pass_hash) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती...
- प्रकाशित
- 16 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Invision Power Board (IPB) 2.0.3 और इससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक विशेष रूप से तैयार कुकी पासवर्ड हैश (pass_hash) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो आंतरिक $pid वेरिएबल को संशोधित करता है।
स्रोत
3Petey Beege · php · 26 मई 2005
Danica Jones · php · 27 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।