CVE-2006-0249
BitDamaged geoBlog MOD_1.0 के viewcat.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को cat पैरामीटर ($tmpCategory चर) के माध्यम से मनमाने SQL कमांड निष्पादित करने, फिर क्रेडेंशियल चुराने और फ़ाइलें अपलोड करने...
- प्रकाशित
- 18 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BitDamaged geoBlog MOD_1.0 के viewcat.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को cat पैरामीटर ($tmpCategory चर) के माध्यम से मनमाने SQL कमांड निष्पादित करने, फिर क्रेडेंशियल चुराने और फ़ाइलें अपलोड करने की अनुमति देती है।
स्रोत
1Aliaksandr Hartsuyeu · php · 16 जन॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।