CVE-2006-0719
PHP Classifieds 6.18 से 6.20 में member_login.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) username पैरामीटर, जिसका उपयोग ईमेल पता फ़ील्ड द्वारा किया जाता है, और (2) password पैरामीटर के माध्यम से...
- प्रकाशित
- 15 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Classifieds 6.18 से 6.20 में member_login.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) username पैरामीटर, जिसका उपयोग ईमेल पता फ़ील्ड द्वारा किया जाता है, और (2) password पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Audun Larsen · php · 14 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।