CVE-2006-2731
Enigma Haber 4.3 और उससे पहले के संस्करणों में एकाधिक SQL इंजेक्शन कमज़ोरियाँ दूरस्थ हमलावरों को (1) (a) e_mesaj_yas.asp, (b) edi_haber.asp और (c) haber_devam.asp में id पैरामीटर के माध्यम से;...
- प्रकाशित
- 1 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enigma Haber 4.3 और उससे पहले के संस्करणों में एकाधिक SQL इंजेक्शन कमज़ोरियाँ दूरस्थ हमलावरों को (1) (a) e_mesaj_yas.asp, (b) edi_haber.asp और (c) haber_devam.asp में id पैरामीटर के माध्यम से; (2) (d) yazdir.asp और (e) yorum.asp में hid पैरामीटर के माध्यम से; तथा (3) (f) arsiv.asp में e पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: व्यवस्थापक क्रेडेंशियल के साथ, अतिरिक्त वेक्टर मौजूद हैं जिनमें (4) (g) admin/y_admin.asp में yid पैरामीटर, (5) (h) admin/reklam_detay.asp में bid पैरामीटर, (i) admin/detay_yorum.asp और (j) admin/haber_sil.asp में hid पैरामीटर, (6) (k) admin/kategori_d.asp में kid पैरामीटर, (7) (l) admin/haber_ekle.asp में tur पैरामीटर, (8) (m) admin/e_mesaj_yaz.asp में s पैरामीटर, तथा (n) admin/admin_sil.asp में id पैरामीटर शामिल हैं।
स्रोत
1nukedx · asp · 28 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।