CVE-2005-4419
Honeycomb Archive और Honeycomb Archive Enterprise 3.0 में CategoryResults.cfm में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) series, (2) cat_parent, (3) cat, और (4)...
- प्रकाशित
- 20 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Honeycomb Archive और Honeycomb Archive Enterprise 3.0 में CategoryResults.cfm में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) series, (2) cat_parent, (3) cat, और (4) div पैरामीटरों के माध्यम से मनमाने SQL कमांड्स निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Quick Square Development Honeycomb Archive 3.0 - 'CategoryResults.cfm' Multiple SQL Injectionsएक्सप्लॉइट
r0t3d3Vil · cfm · 20 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।