CVE-2007-3394
eNdonesia 8.4 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) mod.php में viewarticle क्रिया (publisher mod) के अंतर्गत artid पैरामीटर और (2) banners.php में click क्रिया के अंतर्गत bid...
- प्रकाशित
- 26 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eNdonesia 8.4 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) mod.php में viewarticle क्रिया (publisher mod) के अंतर्गत artid पैरामीटर और (2) banners.php में click क्रिया के अंतर्गत bid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। NOTE: mod.php के viewdisk और viewlink वेक्टर पहले से ही CVE-2006-6873 द्वारा कवर किए गए हैं।
स्रोत
2laurent gaffie · php · 22 जून 2007
laurent gaffie · php · 22 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।