CVE-2006-1569
RedCMS 0.1 में कई SQL इंजेक्शन कमज़ोरियाँ हैं जो दूरस्थ हमलावरों को (1) username या (2) password पैरामीटर के माध्यम से (a) login.php या (b) register.php पर; या (3) u पैरामीटर के माध्यम से (c)...
- प्रकाशित
- 1 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RedCMS 0.1 में कई SQL इंजेक्शन कमज़ोरियाँ हैं जो दूरस्थ हमलावरों को (1) username या (2) password पैरामीटर के माध्यम से (a) login.php या (b) register.php पर; या (3) u पैरामीटर के माध्यम से (c) profile.php पर मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Aliaksandr Hartsuyeu · php · 31 मार्च 2006
Aliaksandr Hartsuyeu · php · 31 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।