CVE-2007-3539
QuickTicket 1.2 build:20070621 और QuickTalk Forum 1.3 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (a) qti_ind_post.php और...
- प्रकाशित
- 3 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QuickTicket 1.2 build:20070621 और QuickTalk Forum 1.3 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (a) qti_ind_post.php और (b) qti_ind_post_prt.php में (1) t और (2) f पैरामीटर; qti_ind_member.php में (3) dir और (4) order पैरामीटर; qti_usr.php में (5) id पैरामीटर; और qti_ind_topic.php में (6) f पैरामीटर। नोट: बाद में रिपोर्ट किया गया कि वेक्टर 5, 1.4, 1.5 और 1.5.0.3 को भी प्रभावित करता है।
स्रोत
1croconile · php · 9 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।