CVE-2007-1882
HP Mercury Quality Center 9.0 build 9.1.0.4352 में qcbin/servlet/tdservlet/TDAPI_GeneralWebTreatment दूरस्थ प्रमाणित उपयोगकर्ताओं को RunQuery विधि के माध्यम से मनमाना SQL कमांड निष्पादित...
- प्रकाशित
- 6 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP Mercury Quality Center 9.0 build 9.1.0.4352 में qcbin/servlet/tdservlet/TDAPI_GeneralWebTreatment दूरस्थ प्रमाणित उपयोगकर्ताओं को RunQuery विधि के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Isma Khan · multiple · 3 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।