CVE-2006-1234
index.php में DSCounter 1.2 में SQL इंजेक्शन भेद्यता, magic_quotes_gpc अक्षम होने पर, दूरस्थ हमलावरों को HTTP हेडर में X-Forwarded-For फ़ील्ड (HTTP_X_FORWARDED_FOR पर्यावरण चर) के माध्यम से मनमाना...
- प्रकाशित
- 14 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में DSCounter 1.2 में SQL इंजेक्शन भेद्यता, magic_quotes_gpc अक्षम होने पर, दूरस्थ हमलावरों को HTTP हेडर में X-Forwarded-For फ़ील्ड (HTTP_X_FORWARDED_FOR पर्यावरण चर) के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Aliaksandr Hartsuyeu · php · 14 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।