CVE-2007-3447
BugMall Shopping Cart 2.5 और पुराने संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को "बेसिक सर्च बॉक्स" के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: 4.0.2 और अन्य संस्करण भी प्रभावित हो सकते हैं।
- प्रकाशित
- 27 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BugMall Shopping Cart 2.5 और पुराने संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को "बेसिक सर्च बॉक्स" के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: 4.0.2 और अन्य संस्करण भी प्रभावित हो सकते हैं।
स्रोत
1t0pP8uZz · php · 25 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।