CVE-2006-4953
5.08 से पहले Java के लिए Neon WebMail में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (a) addrlist सर्वलेट में (1) adr_sortkey और (2) adr_sortkey_desc पैरामीटर, तथा (b) maillist सर्वलेट में...
- प्रकाशित
- 23 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.08 से पहले Java के लिए Neon WebMail में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (a) addrlist सर्वलेट में (1) adr_sortkey और (2) adr_sortkey_desc पैरामीटर, तथा (b) maillist सर्वलेट में (3) sortkey और (4) sortkey_desc पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Tan Chew Keong · jsp · 20 सित॰ 2006
Tan Chew Keong · jsp · 20 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।