CVE-2005-4770
एक अनिर्दिष्ट Accelerated Enterprise Solutions उत्पाद में SQL इंजेक्शन भेद्यता, संभवतः Accelerated E Solutions, दूरस्थ हमलावरों को पासवर्ड पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।...
- प्रकाशित
- 7 अप्रैल 2006
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनिर्दिष्ट Accelerated Enterprise Solutions उत्पाद में SQL इंजेक्शन भेद्यता, संभवतः Accelerated E Solutions, दूरस्थ हमलावरों को पासवर्ड पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण पूरी तरह से तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Accelerated E Solutions - SQL Injectionएक्सप्लॉइट
Andysheh Soltani · php · 11 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।