CVE-2007-0122
कोपरमाइन फोटो गैलरी 1.4.10 और इससे पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ प्रमाणित व्यवस्थापकों को (1) albmgr.php में cat पैरामीटर, और संभवतः (2) usermgr.php में gid पैरामीटर; (3)...
- प्रकाशित
- 9 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कोपरमाइन फोटो गैलरी 1.4.10 और इससे पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ प्रमाणित व्यवस्थापकों को (1) albmgr.php में cat पैरामीटर, और संभवतः (2) usermgr.php में gid पैरामीटर; (3) db_ecard.php में start पैरामीटर; तथा अनिर्दिष्ट फ़ाइलों में albumid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, जो (4) filename_to_title और (5) del_titles फ़ंक्शन से संबंधित हैं।
स्रोत
1DarkFig · php · 5 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।