CVE-2006-6289
Woltlab Burning Board (wBB) Lite 1.0.2 चरों को ठीक से unset नहीं करता है जब इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होता है जिसका मान किसी अल्फ़ान्यूमेरिक पैरामीटर के हैश मान से मेल खाता है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 5 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Woltlab Burning Board (wBB) Lite 1.0.2 चरों को ठीक से unset नहीं करता है जब इनपुट डेटा में एक संख्यात्मक पैरामीटर शामिल होता है जिसका मान किसी अल्फ़ान्यूमेरिक पैरामीटर के हैश मान से मेल खाता है, जो दूरस्थ हमलावरों को शीर्ष-स्तरीय URI में wbb_userid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देता है। नोट: यह तर्क दिया जा सकता है कि यह भेद्यता unset PHP कमांड (CVE-2006-3017) में एक बग के कारण है और उचित सुधार PHP में होना चाहिए; यदि ऐसा है, तो इसे wBB Lite में भेद्यता नहीं माना जाना चाहिए।
स्रोत
1rgod · php · 23 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।