CVE-2005-3816
freeForum 1.1 और उससे पहले और उससे पहले के संस्करणों में forum.php में कई SQL इंजेक्शन कमजोरियाँ हैं, जो दूरस्थ हमलावरों को (1) cat पैरामीटर या (2) thread मोड में thread पैरामीटर के माध्यम से मनमाना SQL...
- प्रकाशित
- 26 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
freeForum 1.1 और उससे पहले और उससे पहले के संस्करणों में forum.php में कई SQL इंजेक्शन कमजोरियाँ हैं, जो दूरस्थ हमलावरों को (1) cat पैरामीटर या (2) thread मोड में thread पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1r0t3d3Vil · php · 23 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।