CVE-2006-1659
Softbiz Image Gallery में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) image_desc.php में id पैरामीटर, (2) template.php में provided पैरामीटर, (3) suggest_image.php में cid पैरामीटर,...
- प्रकाशित
- 7 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Softbiz Image Gallery में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) image_desc.php में id पैरामीटर, (2) template.php में provided पैरामीटर, (3) suggest_image.php में cid पैरामीटर, (4) insert_rating.php में img_id पैरामीटर, और (5) images.php में cid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
5Linux_Drox · php · 31 मार्च 2006
Linux_Drox · php · 31 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।