CVE-2007-1016
Aktueldownload Haber स्क्रिप्ट में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को HaberDetay.asp और rss.asp घटकों तथा id और kid पैरामीटरों से संबंधित कुछ वैक्टरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।...
- प्रकाशित
- 21 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Aktueldownload Haber स्क्रिप्ट में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को HaberDetay.asp और rss.asp घटकों तथा id और kid पैरामीटरों से संबंधित कुछ वैक्टरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। नोट: HaberDetay.asp घटक और id पैरामीटर का संयोजन पहले से ही फरवरी 2007 के एक अन्य CVE उम्मीदवार द्वारा कवर किया गया है।
स्रोत
1Mehmet Ince · asp · 15 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।