CVE-2005-1642
Woltlab Burning Board 2.x और उससे पुराने संस्करणों में verify_email फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को $email वेरिएबल के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 17 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Woltlab Burning Board 2.x और उससे पुराने संस्करणों में verify_email फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को $email वेरिएबल के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Burning Board < 2.3.1 - SQL Injectionएक्सप्लॉइट
GulfTech Security · php · 16 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।