CVE-2005-3304
PHP-Nuke 7.8 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को SQL क्वेरी संशोधित करने और मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, (1) Your Account पृष्ठ में username पैरामीटर, (2) Downloads मॉड्यूल में...
- प्रकाशित
- 25 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 7.8 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को SQL क्वेरी संशोधित करने और मनमाना PHP कोड निष्पादित करने की अनुमति देती हैं, (1) Your Account पृष्ठ में username पैरामीटर, (2) Downloads मॉड्यूल में url पैरामीटर, और (3) Web_Links मॉड्यूल में description पैरामीटर के माध्यम से।
स्रोत
1Sina Yazdanmehr · php · 23 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।