CVE-2005-4207
BTGrup Admin WebController Script में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) Username और (2) Password फ़ील्ड के माध्यम से SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 13 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BTGrup Admin WebController Script में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) Username और (2) Password फ़ील्ड के माध्यम से SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1[email protected] · php · 12 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।