CVE-2006-1278
@1 File Store 2006.03.07 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को libs निर्देशिका में (1) functions.php और (2) user.php, control/files/ में (3) edit.php और (4) delete.php,...
- प्रकाशित
- 19 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
@1 File Store 2006.03.07 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को libs निर्देशिका में (1) functions.php और (2) user.php, control/files/ में (3) edit.php और (4) delete.php, control/users/ में (5) edit.php और (6) delete.php, (7) edit.php, (8) access.php, और (9) control/folders/ में, (10) access.php और (11) delete.php control/groups/ में, (12) confirm.php, और (13) download.php में id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है; (14) password.php में email पैरामीटर, और (15) folder.php में id पैरामीटर। नोट: बाद में रिपोर्ट किया गया कि वेक्टर 12 और 13 @1 File Store PRO 3.2 को भी प्रभावित करते हैं।
स्रोत
1Nu Am Bani · php · 11 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।