CVE-2006-6816
DMXReady Secure Login Manager 1.0 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को लोकल-एडमिन पैनल में (1) set_preferences.asp, (2) send_password_preferences.asp, और (3)...
- प्रकाशित
- 29 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DMXReady Secure Login Manager 1.0 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को लोकल-एडमिन पैनल में (1) set_preferences.asp, (2) send_password_preferences.asp, और (3) SecureLoginManager/list.asp में अनिर्दिष्ट मापदंडों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं; (4) रिमोट-वेबसाइट में (a) login.asp, (b) content.asp, और (c) members.asp को भेजा गया sent मापदंड; और (5) लाइव डेमो में applications/SecureLoginManager/inc_secureloginmanager.asp को भेजा गया sent मापदंड।
स्रोत
4Doz · asp · 27 दिस॰ 2006
Doz · asp · 27 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।