CVE-2006-1667
Eric Gerdes Crafty Syntax Image Gallery (CSIG) (उर्फ PHP thumbnail Photo Gallery) 3.1g और उससे पहले के संस्करणों में slides.php में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 7 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eric Gerdes Crafty Syntax Image Gallery (CSIG) (उर्फ PHP thumbnail Photo Gallery) 3.1g और उससे पहले के संस्करणों में slides.php में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को limitquery_s पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जब $projectid चर 1 से कम होता है, जो $limitquery_s को slides.php के भीतर सेट होने से रोकता है।
स्रोत
1undefined1_ · php · 4 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।