CVE-2007-5180
Ohesa Emlak Portali में कई SQL injection कमज़ोरियाँ हैं जो दूरस्थ हमलावरों को (1) satilik.asp में Kategori पैरामीटर और (2) detay.asp में Emlak पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की...
- प्रकाशित
- 3 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ohesa Emlak Portali में कई SQL injection कमज़ोरियाँ हैं जो दूरस्थ हमलावरों को (1) satilik.asp में Kategori पैरामीटर और (2) detay.asp में Emlak पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2GeFORC3 · asp · 1 अक्टू॰ 2007
GeFORC3 · asp · 1 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।