CVE-2006-1706
Shopweezle 2.0 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) itemID पैरामीटर के माध्यम से (a) login.php और (b) memo.php में; तथा (2) itemgr, (3) brandID और (4) album पैरामीटरों के माध्यम...
- प्रकाशित
- 11 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shopweezle 2.0 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) itemID पैरामीटर के माध्यम से (a) login.php और (b) memo.php में; तथा (2) itemgr, (3) brandID और (4) album पैरामीटरों के माध्यम से (c) index.php में मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: यह समस्या अमान्य SQL क्वेरीज़ के परिणामस्वरूप पूर्ण पथ प्रकटीकरण भी उत्पन्न करती है।
स्रोत
3r0t · php · 10 अप्रैल 2006
r0t · php · 10 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।