CVE-2006-3886
Shalwan MusicBox 2.3.4 और इससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को टॉप-लेवल URI के लिए अनुरोध में viewgallery क्रिया के page पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति...
- प्रकाशित
- 27 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shalwan MusicBox 2.3.4 और इससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को टॉप-लेवल URI के लिए अनुरोध में viewgallery क्रिया के page पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: start पैरामीटर/search क्रिया पहले से ही CVE-2006-1807 द्वारा कवर की गई है, और show पैरामीटर/top क्रिया पहले से ही CVE-2006-1360 द्वारा कवर की गई है।
स्रोत
1- MusicBox 2.3.4 - 'page' SQL Injectionएक्सप्लॉइट
EllipSiS Security · php · 24 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।