CVE-2006-2097
func_msg.php में SQL इंजेक्शन भेद्यता, Invision Power Board (IPB) 2.1.4 में दूरस्थ हमलावरों को एक निजी संदेश (PM) में from_contact फ़ील्ड के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 29 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
func_msg.php में SQL इंजेक्शन भेद्यता, Invision Power Board (IPB) 2.1.4 में दूरस्थ हमलावरों को एक निजी संदेश (PM) में from_contact फ़ील्ड के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Ykstortion Security · php · 1 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।