CVE-2007-1292
SQL injection भेद्यता inlinemod.php में, Jelsoft vBulletin 3.5.8 से पहले और 3.6.x श्रृंखला में 3.6.5 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को postids पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने...
- प्रकाशित
- 7 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 68.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL injection भेद्यता inlinemod.php में, Jelsoft vBulletin 3.5.8 से पहले और 3.6.x श्रृंखला में 3.6.5 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को postids पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति दे सकती है। नोट: विक्रेता बताता है कि हमला केवल उन परिस्थितियों में संभव है जो "लगभग असंभव" हैं।
स्रोत
1rgod · php · 28 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।