CVE-2005-2009
Ublog Reload 1.0.5 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) ci, (2) d, या (3) m पैरामीटर के माध्यम से index.asp में, या (4) bi पैरामीटर के माध्यम से blog_comment.asp में मनमाने SQL कमांड...
- प्रकाशित
- 20 जून 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ublog Reload 1.0.5 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) ci, (2) d, या (3) m पैरामीटर के माध्यम से index.asp में, या (4) bi पैरामीटर के माध्यम से blog_comment.asp में मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Dedi Dwianto · asp · 20 जून 2005
Dedi Dwianto · asp · 20 जून 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।