CVE-2007-3631
index.php में SQL इंजेक्शन भेद्यता, GameSiteScript (gss) 3.1 और पुराने संस्करणों में, दूरस्थ हमलावरों को params पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो id फ़ील्ड के इनपुट सत्यापन की...
- प्रकाशित
- 10 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में SQL इंजेक्शन भेद्यता, GameSiteScript (gss) 3.1 और पुराने संस्करणों में, दूरस्थ हमलावरों को params पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो id फ़ील्ड के इनपुट सत्यापन की कमी से संबंधित है।
स्रोत
1Xenduer77 · php · 7 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।