CVE-2006-4606
Longino Jacome php-Revista 1.1.2 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ आक्रमणकारियों को (1) busqueda_tema.php में id_temas पैरामीटर, (2) busqueda.php में cadena पैरामीटर, (3) autor.php में...
- प्रकाशित
- 7 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Longino Jacome php-Revista 1.1.2 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ आक्रमणकारियों को (1) busqueda_tema.php में id_temas पैरामीटर, (2) busqueda.php में cadena पैरामीटर, (3) autor.php में id_autor पैरामीटर, (4) lista.php में email पैरामीटर, और (5) articulo.php में id_articulo पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Cold Zero · php · 21 मार्च 2007
SirDarckCat · php · 14 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।