CVE-2006-2255
Creative Community Portal 1.1 और उससे पहले के संस्करणों में एकाधिक SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) article_id पैरामीटर के माध्यम से...
- प्रकाशित
- 9 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Creative Community Portal 1.1 और उससे पहले के संस्करणों में एकाधिक SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) article_id पैरामीटर के माध्यम से (a) ArticleView.php में, (2) forum_id पैरामीटर के माध्यम से (b) DiscView.php या (c) Discussions.php में, (3) event_id पैरामीटर के माध्यम से (d) EventView.php में, (4) AddVote और (5) answer_id पैरामीटर के माध्यम से (e) PollResults.php में, या (7) mid पैरामीटर के माध्यम से (f) DiscReply.php में।
स्रोत
6r0t · php · 8 मई 2006
r0t · php · 8 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।