CVE-2006-6846
While You Were Out (WYWO) InOut Board 1.0 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) (a) phonemessage.asp में num पैरामीटर, (2) (b) faqDsp.asp में catcode पैरामीटर, तथा (c)...
- प्रकाशित
- 3 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
While You Were Out (WYWO) InOut Board 1.0 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) (a) phonemessage.asp में num पैरामीटर, (2) (b) faqDsp.asp में catcode पैरामीटर, तथा (c) login.asp के (3) Username और (4) Password फ़ील्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1ajann · asp · 28 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।