CVE-2005-3369
Woltlab Burning Board 2.7 और उससे पहले के संस्करणों में Info-DB मॉड्यूल (info_db.php) में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) fileid और (2) subkatid पैरामीटर के माध्यम से...
- प्रकाशित
- 29 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 69.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Woltlab Burning Board 2.7 और उससे पहले के संस्करणों में Info-DB मॉड्यूल (info_db.php) में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) fileid और (2) subkatid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने और संभवतः फ़ाइलें अपलोड करने की अनुमति देती हैं।
स्रोत
1[email protected] · php · 26 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।