CVE-2005-3325
Analysis Console for Intrusion Databases (ACID) 0.9.6b20 में (1) acid_qry_main.php और Basic Analysis and Security Engine (BASE) 1.2 में (2) base_qry_main.php,...
- प्रकाशित
- 27 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Analysis Console for Intrusion Databases (ACID) 0.9.6b20 में (1) acid_qry_main.php और Basic Analysis and Security Engine (BASE) 1.2 में (2) base_qry_main.php, तथा इन उत्पादों की अन्य अनिर्दिष्ट कंसोल स्क्रिप्ट्स में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को sig[1] पैरामीटर और संभवतः अन्य पैरामीटरों के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Remco Verhoef · php · 25 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।