CVE-2006-0123
ADN Forum 1.0b में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को index.php में (1) fid पैरामीटर और verpag.php में (2) pagid पैरामीटर, तथा संभवतः अन्य वैक्टरों के माध्यम से मनमानी SQL कमांड निष्पादित...
- प्रकाशित
- 9 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ADN Forum 1.0b में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को index.php में (1) fid पैरामीटर और verpag.php में (2) pagid पैरामीटर, तथा संभवतः अन्य वैक्टरों के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- ADN Forum 1.0b - Blind SQL Injectionएक्सप्लॉइट
StAkeR · php · 1 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।