CVE-2005-4001
phpYellowTM Pro Edition और Lite Edition 5.33 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) search_result.php में haystack पैरामीटर या (2) print_me.php में ckey पैरामीटर के माध्यम से...
- प्रकाशित
- 5 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpYellowTM Pro Edition और Lite Edition 5.33 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) search_result.php में haystack पैरामीटर या (2) print_me.php में ckey पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2r0t3d3Vil · php · 3 दिस॰ 2005
r0t3d3Vil · php · 3 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।