CVE-2006-3884
links.php में Gonafish LinksCaffe 3.0 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) offset और (2) limit पैरामीटर, (3) new क्रिया में newdays पैरामीटर, और (4) deadlink क्रिया में...
- प्रकाशित
- 27 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
links.php में Gonafish LinksCaffe 3.0 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) offset और (2) limit पैरामीटर, (3) new क्रिया में newdays पैरामीटर, और (4) deadlink क्रिया में link_id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। NOTE: इस समस्या का उपयोग जबरन SQL त्रुटि के द्वारा पथ प्रकटीकरण, या OUTFILE का उपयोग करके PHP फ़ाइलों को संशोधित करने के लिए भी किया जा सकता है।
स्रोत
1simo64 · php · 25 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।