CVE-2006-0961
yazdir.asp में Cilem Hiber 1.1 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को haber_id पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस उत्पाद को "Cilem News" के रूप में भी संदर्भित किया...
- प्रकाशित
- 2 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
yazdir.asp में Cilem Hiber 1.1 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को haber_id पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस उत्पाद को "Cilem News" के रूप में भी संदर्भित किया गया है, हालांकि यह उचित नाम प्रतीत नहीं होता है।
स्रोत
1nukedx · asp · 7 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।