CVE-2006-2065
PHPSurveyor 0.995 और इससे पहले के संस्करणों में save.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को surveyid कुकी के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस समस्या का उपयोग मनमाना PHP...
- प्रकाशित
- 27 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPSurveyor 0.995 और इससे पहले के संस्करणों में save.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को surveyid कुकी के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस समस्या का उपयोग मनमाना PHP कोड निष्पादित करने के लिए किया जा सकता है, जैसा कि डेटाबेस में डायरेक्टरी ट्रैवर्सल अनुक्रम सम्मिलित करके प्रदर्शित किया गया है, जिन्हें फिर thissurvey['language'] वेरिएबल द्वारा संसाधित किया जाता है।
स्रोत
1rgod · php · 20 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।