CVE-2006-5217
Emek Portal 2.1 में giris_yap.asp में SQL injection भेद्यता दूरस्थ हमलावरों को uyegiris.asp में उपयोगकर्ता नाम और पासवर्ड फ़ील्ड्स में एक साथ इंजेक्ट करके मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जिन्हें...
- प्रकाशित
- 9 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Emek Portal 2.1 में giris_yap.asp में SQL injection भेद्यता दूरस्थ हमलावरों को uyegiris.asp में उपयोगकर्ता नाम और पासवर्ड फ़ील्ड्स में एक साथ इंजेक्ट करके मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जिन्हें कुलानी आदि (k_a) और सिफ्रे (sifre) पैरामीटर के रूप में भी जाना जाता है।
स्रोत
1Dj ReMix · asp · 6 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।