CVE-2006-3271
सॉफ्टबिज़ डेटिंग 1.0 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (a) search_results.php में (1) country और (2) sort_by पैरामीटरों के माध्यम से; (b) featured_photos.php में (3) browse पैरामीटर के...
- प्रकाशित
- 28 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 69.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सॉफ्टबिज़ डेटिंग 1.0 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (a) search_results.php में (1) country और (2) sort_by पैरामीटरों के माध्यम से; (b) featured_photos.php में (3) browse पैरामीटर के माध्यम से; (c) products.php, (d) index.php और (e) news_desc.php में (4) cid पैरामीटर के माध्यम से SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
541.w4r10r · php · 28 अप्रैल 2010
EllipSiS Security · php · 22 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।