CVE-2006-3474
Belchior Foundry vCard PRO में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) (a) gbrowse.php में cat_id पैरामीटर, (2) (b)...
- प्रकाशित
- 10 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Belchior Foundry vCard PRO में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) (a) gbrowse.php में cat_id पैरामीटर, (2) (b) rating.php और (c) create.php में card_id पैरामीटर, तथा (3) (d) search.php में event_id पैरामीटर।
स्रोत
4CrAzY CrAcKeR · php · 19 जून 2006
CrAzY CrAcKeR · php · 19 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।