CVE-2007-3183
Calendarix 0.7.20070307 में, magic_quotes_gpc अक्षम होने पर, कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को calendar.php के (1) month और (2) year पैरामीटरों तथा cal_search.php के (3)...
- प्रकाशित
- 26 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Calendarix 0.7.20070307 में, magic_quotes_gpc अक्षम होने पर, कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को calendar.php के (1) month और (2) year पैरामीटरों तथा cal_search.php के (3) search string के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Jesper Jurcenoks · php · 25 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।