CVE-2007-3013
activeWeb contentserver 5.6.2964 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को संपादन अनुमति के साथ admin/picture/picture_real_edit.asp में id पैरामीटर के माध्यम से, और...
- प्रकाशित
- 15 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
activeWeb contentserver 5.6.2964 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को संपादन अनुमति के साथ admin/picture/picture_real_edit.asp में id पैरामीटर के माध्यम से, और संभवतः अन्य अनिर्दिष्ट वैक्टर के माध्यम से, मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1RedTeam Pentesting · asp · 13 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।