CVE-2006-3543
कई SQL इंजेक्शन भेद्यताएँ Invision Power Board (IPB) 1.x और 2.x में दूरस्थ हमलावरों को index.php में ketqua क्रिया में (1) idcat और (2) code पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की...
- प्रकाशित
- 13 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई SQL इंजेक्शन भेद्यताएँ Invision Power Board (IPB) 1.x और 2.x में दूरस्थ हमलावरों को index.php में ketqua क्रिया में (1) idcat और (2) code पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं; index.php में (3) Attach और (4) ref क्रिया में id पैरामीटर; index.php में (5) Profile, (6) Login और (7) Help क्रिया में CODE पैरामीटर; और coins_list.php में (8) member_id पैरामीटर। नोट: डेवलपर ने इस मुद्दे पर विवाद किया है, यह कहते हुए कि "CODE विशेषता कभी भी SQL क्वेरी में मौजूद नहीं होती" और "'ketqua' [क्रिया] और फ़ाइल 'coin_list.php' मानक IPB 2.x सुविधाएँ नहीं हैं"। यह अज्ञात है कि ये वेक्टर IPB के किसी स्वतंत्र मॉड्यूल या संशोधन से जुड़े हैं या नहीं।
स्रोत
1CrAzY CrAcKeR · php · 5 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।