CVE-2005-4334
ZixForum 1.12 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को H_ID पैरामीटर के माध्यम से (1) zixforum/forum.asp पर मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि (2) Headforums.asp और (3)...
- प्रकाशित
- 17 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZixForum 1.12 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को H_ID पैरामीटर के माध्यम से (1) zixforum/forum.asp पर मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि (2) Headforums.asp और (3) Subject.asp में उपयोग किया जाता है।
स्रोत
1Tran Viet Phuong · asp · 15 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।