CVE-2007-4056
directory.php में Prozilla Adult Directory में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को list क्रिया में cat_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: मूल रिपोर्ट ने संकेत दिया था...
- प्रकाशित
- 30 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
directory.php में Prozilla Adult Directory में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को list क्रिया में cat_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: मूल रिपोर्ट ने संकेत दिया था कि यह "photo" SourceForge प्रोजेक्ट (उर्फ Maan Bsat Photo Collection) था, लेकिन यह गलत था।
स्रोत
1- Adult Directory - 'cat_id' SQL Injectionएक्सप्लॉइट
t0pP8uZz · php · 27 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।