CVE-2006-3963
Banex PHP MySQL Banner Exchange 2.21 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) site_name पैरामीटर के माध्यम से (a) signup.php में, और (2) id, (3) deleteuserbanner, (4)...
- प्रकाशित
- 1 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Banex PHP MySQL Banner Exchange 2.21 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) site_name पैरामीटर के माध्यम से (a) signup.php में, और (2) id, (3) deleteuserbanner, (4) viewmem, (5) viewmemunb, (6) viewunmem, या (7) deleteuser पैरामीटर के माध्यम से (b) admin.php में मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2SirDarckCat · php · 31 जुल॰ 2006
SirDarckCat · php · 31 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।