CVE-2006-3823
GeodesicSolutions के (1) GeoAuctions Premier 2.0.3 और (2) GeoClassifieds Basic 2.0.3 में index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को b पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित...
- प्रकाशित
- 25 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GeodesicSolutions के (1) GeoAuctions Premier 2.0.3 और (2) GeoClassifieds Basic 2.0.3 में index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को b पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2LBDT · php · 20 जुल॰ 2006
Esac · php · 28 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।