CVE-2006-0669
GA's Forum Light में archive.asp में कई SQL इंजेक्शन भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) Forum और (2) pages पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। NOTE:...
- प्रकाशित
- 13 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GA's Forum Light में archive.asp में कई SQL इंजेक्शन भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) Forum और (2) pages पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। NOTE: SecurityTracker कहता है कि विक्रेता ने इस मुद्दे का खंडन किया है, यह कहते हुए कि GA Forum Light SQL डेटाबेस का उपयोग नहीं करता है। SecurityTracker के शोध से संकेत मिलता है कि मूल समस्या अमान्य तर्कों पर आधारित vbscript पार्सिंग त्रुटि के कारण हो सकती है।
स्रोत
1Dj_Eyes · asp · 7 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।