CVE-2006-0444
Phpclanwebsite (जिसे PCW भी कहा जाता है) 1.23.1 के index.php में SQL injection भेद्यता दूरस्थ हमलावरों को फ़ोरम पृष्ठ पर पोस्ट फ़ंक्शन में (1) par पैरामीटर और संभवतः पोल पृष्ठ पर (2) poll_id पैरामीटर के...
- प्रकाशित
- 26 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Phpclanwebsite (जिसे PCW भी कहा जाता है) 1.23.1 के index.php में SQL injection भेद्यता दूरस्थ हमलावरों को फ़ोरम पृष्ठ पर पोस्ट फ़ंक्शन में (1) par पैरामीटर और संभवतः पोल पृष्ठ पर (2) poll_id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: poll_id वेक्टर अमान्य SQL सिंटैक्स के लिए बिना उद्धरण वाले त्रुटि संदेश से परिणामी क्रॉस-साइट स्क्रिप्टिंग (XSS) की भी अनुमति दे सकता है।
स्रोत
1- Phpclanwebsite 1.23.1 - SQL Injectionएक्सप्लॉइट
matrix_killer · php · 25 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।