CVE-2005-3914
AFFcommerce 1.1.4 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) SubCategory.php में cl पैरामीटर और (2) ItemInfo.php तथा (3) ItemReview.php में item_id पैरामीटर के माध्यम से मनमाना...
- प्रकाशित
- 30 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AFFcommerce 1.1.4 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) SubCategory.php में cl पैरामीटर और (2) ItemInfo.php तथा (3) ItemReview.php में item_id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
3r0t3d3Vil · php · 23 नव॰ 2005
r0t3d3Vil · php · 23 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।