CVE-2005-2432
PhpList में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को एडमिन पृष्ठों जैसे (1) members या (2) admin पर id तर्क के माध्यम से SQL स्टेटमेंट्स को संशोधित करने की अनुमति देती है।
- प्रकाशित
- 3 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhpList में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को एडमिन पृष्ठों जैसे (1) members या (2) admin पर id तर्क के माध्यम से SQL स्टेटमेंट्स को संशोधित करने की अनुमति देती है।
स्रोत
1tgo · php · 28 जुल॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।