CVE-2005-3968
PHPX 3.5.9 और उससे पहले के संस्करणों में auth.inc.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को username पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने, प्रमाणीकरण को बायपास करने और मनमाना PHP कोड अपलोड...
- प्रकाशित
- 3 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPX 3.5.9 और उससे पहले के संस्करणों में auth.inc.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को username पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने, प्रमाणीकरण को बायपास करने और मनमाना PHP कोड अपलोड करने की अनुमति देती है।
स्रोत
1rgod · php · 30 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।