CVE-2006-0959
MyBulletinBoard (MyBB) 1.03 के misc.php में SQL इंजेक्शन भेद्यता, जब register_globals सक्षम होता है, तो दूरस्थ हमलावरों को कुकी में comma पैरामीटर के माध्यम से comma वेरिएबल का मान सेट करके मनमाना SQL...
- प्रकाशित
- 2 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBulletinBoard (MyBB) 1.03 के misc.php में SQL इंजेक्शन भेद्यता, जब register_globals सक्षम होता है, तो दूरस्थ हमलावरों को कुकी में comma पैरामीटर के माध्यम से comma वेरिएबल का मान सेट करके मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: 1.04 भी प्रभावित होने की सूचना मिली है।
स्रोत
2Devil-00 · php · 28 फ़र॰ 2006
Devil-00 · php · 3 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।