CVE-2006-6209
MidiCart ASP Shopping Cart और ASP Plus Shopping Cart में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) id2006quant पैरामीटर के माध्यम से (a) item_show.asp में, या (2)...
- प्रकाशित
- 1 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 70.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MidiCart ASP Shopping Cart और ASP Plus Shopping Cart में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) id2006quant पैरामीटर के माध्यम से (a) item_show.asp में, या (2) maingroup या (3) secondgroup पैरामीटर के माध्यम से (b) item_list.asp में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: Item_Show.asp में code_no पैरामीटर CVE-2005-2601 द्वारा कवर किया गया है।
स्रोत
1Aria-Security Team · asp · 24 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।