CVE-2006-4444
विंडोज के लिए Cybozu Garoon 2.1.0 में कई SQL इंजेक्शन भेद्यताएँ हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) (a) todo/view (जिसे TODO List View...
- प्रकाशित
- 29 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज के लिए Cybozu Garoon 2.1.0 में कई SQL इंजेक्शन भेद्यताएँ हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) (a) todo/view (जिसे TODO List View भी कहा जाता है), (b) todo/modify (जिसे TODO List Modify भी कहा जाता है), या (c) todo/delete कार्यक्षमता में tid पैरामीटर; (2) (d) workflow/view या (e) workflow/print कार्यक्षमता में pid पैरामीटर; (3) (f) schedule/user_view, (g) phonemessage/add, (h) phonemessage/history, या (i) schedule/view कार्यक्षमता में uid पैरामीटर; (4) (j) todo/index में cid पैरामीटर; (5) (k) memo/view या (l) memo/print कार्यक्षमता में iid पैरामीटर; या (6) (m) schedule/view कार्यक्षमता में event पैरामीटर।
स्रोत
1Tan Chew Keong · cgi · 28 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।