CVE-2005-4003
Absolute Shopping Package Solutions (ASPS) Shopping Cart Professional 2.9d और उससे पहले के संस्करणों, तथा Lite 2.1 और उससे पहले के संस्करणों में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ...
- प्रकाशित
- 5 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Absolute Shopping Package Solutions (ASPS) Shopping Cart Professional 2.9d और उससे पहले के संस्करणों, तथा Lite 2.1 और उससे पहले के संस्करणों में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) adv_search.asp में srch_product_name पैरामीटर और (2) bsearch.asp में b_search पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: मूल प्रकटीकरण विशेष रूप से केवल एक XSS मुद्दे के लिए था, लेकिन CVE विवरण SQL इंजेक्शन के लिए था। मूल प्रकटीकरण के बाद से, SQL इंजेक्शन वेक्टरों की सूचना दी गई है। यह CVE अतिरिक्त जानकारी मिलने तक अस्वीकृत (REJECTed) या महत्वपूर्ण रूप से संशोधित किया जा सकता है।
स्रोत
2r0t3d3Vil · asp · 3 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।