CVE-2006-2034
FlexBB 0.5.5 में function/showprofile.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने और index.php में showprofile पृष्ठ पर id पैरामीटर के माध्यम से सभी उपयोगकर्ता नाम और...
- प्रकाशित
- 26 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlexBB 0.5.5 में function/showprofile.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने और index.php में showprofile पृष्ठ पर id पैरामीटर के माध्यम से सभी उपयोगकर्ता नाम और पासवर्ड देखने की अनुमति देती है।
स्रोत
1Devil-00 · php · 24 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।