CVE-2007-5488
cdr_addon_mysql में Asterisk-Addons के 1.2.8 से पहले, और 1.4.x के 1.4.4 से पहले संस्करणों में कई SQL इंजेक्शन कमजोरियाँ हैं, जो दूरस्थ हमलावरों को रिकॉर्ड सम्मिलित करते समय (1) स्रोत और (2) गंतव्य नंबरों, और...
- प्रकाशित
- 17 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cdr_addon_mysql में Asterisk-Addons के 1.2.8 से पहले, और 1.4.x के 1.4.4 से पहले संस्करणों में कई SQL इंजेक्शन कमजोरियाँ हैं, जो दूरस्थ हमलावरों को रिकॉर्ड सम्मिलित करते समय (1) स्रोत और (2) गंतव्य नंबरों, और संभवतः (3) SIP URI के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Humberto J. Abdelnur · linux · 16 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।