CVE-2005-2046
DUware DUamazon Pro 3.0 और 3.1 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) cat.asp में iCat पैरामीटर, (2) sub.asp में iSub पैरामीटर, (3) detail.asp में iSub पैरामीटर, (4)...
- प्रकाशित
- 22 जून 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DUware DUamazon Pro 3.0 और 3.1 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) cat.asp में iCat पैरामीटर, (2) sub.asp में iSub पैरामीटर, (3) detail.asp में iSub पैरामीटर, (4) review.asp में iPro पैरामीटर, (5) catEdit.asp में iCat पैरामीटर, (6) catDelete.asp में iCat पैरामीटर, (7) productEdit.asp में iCat पैरामीटर, या (8) productDelete.asp में iCat पैरामीटर, या (9) type.asp में iType पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
7Dedi Dwianto · php · 22 जून 2005
Dedi Dwianto · php · 22 जून 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।