CVE-2007-0971
Jupiter CMS 1.1.5 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को Client-IP HTTP हेडर और कुछ अन्य HTTP हेडर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, जो ip वैरिएबल सेट करते हैं जो...
- प्रकाशित
- 16 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jupiter CMS 1.1.5 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को Client-IP HTTP हेडर और कुछ अन्य HTTP हेडर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, जो ip वैरिएबल सेट करते हैं जो index.php और कुछ अन्य PHP स्क्रिप्ट्स द्वारा किए गए SQL क्वेरीज़ में उपयोग किया जाता है। ध्यान दें: हमला वेक्टर में _SERVER शामिल हो सकता है।
स्रोत
1DarkFig · php · 14 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।