CVE-2005-3555
PHPlist 2.10.1 और इससे पहले के संस्करणों में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो प्रशासक विशेषाधिकारों (administrator privileges) वाले प्रमाणित दूरस्थ हमलावरों को (1) editattributes या (2) admin पृष्ठ में...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPlist 2.10.1 और इससे पहले के संस्करणों में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो प्रशासक विशेषाधिकारों (administrator privileges) वाले प्रमाणित दूरस्थ हमलावरों को (1) editattributes या (2) admin पृष्ठ में id पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Tobias Klein · php · 7 नव॰ 2005
Tobias Klein · php · 7 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।