CVE-2007-1061
Francisco Burzi के PHP-Nuke 8.0 Final और उससे पहले के संस्करणों में index.php में SQL इंजेक्शन भेद्यता, जब "HTTP Referers" ब्लॉक सक्षम होता है, दूरस्थ हमलावरों को HTTP Referer हेडर...
- प्रकाशित
- 22 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Francisco Burzi के PHP-Nuke 8.0 Final और उससे पहले के संस्करणों में index.php में SQL इंजेक्शन भेद्यता, जब "HTTP Referers" ब्लॉक सक्षम होता है, दूरस्थ हमलावरों को HTTP Referer हेडर (HTTP_REFERER वेरिएबल) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
3krasza · php · 20 फ़र॰ 2007
krasza · php · 20 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।