CVE-2006-6709
MGinternet Property Site Manager में कई SQL इंजेक्शन भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) p पैरामीटर के माध्यम से (a) detail.asp में; (2) l, (3) typ, या (4) loc पैरामीटर के माध्यम से (b)...
- प्रकाशित
- 23 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MGinternet Property Site Manager में कई SQL इंजेक्शन भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) p पैरामीटर के माध्यम से (a) detail.asp में; (2) l, (3) typ, या (4) loc पैरामीटर के माध्यम से (b) listings.asp में; या (5) Password या (6) Username पैरामीटर के माध्यम से (c) admin_login.asp में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
3laurent gaffie · asp · 14 नव॰ 2006
laurent gaffie · asp · 14 नव॰ 2006
laurent gaffie · asp · 14 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।