CVE-2007-6202
Neocrome Seditio CMS 121 और उससे पहले के संस्करणों में plugins/search/search.php में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को plug.php के pag_sub[] पैरामीटर के माध्यम से मनमाना SQL कमांड...
- प्रकाशित
- 1 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Neocrome Seditio CMS 121 और उससे पहले के संस्करणों में plugins/search/search.php में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को plug.php के pag_sub[] पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Seditio CMS 121 - SQL Injectionएक्सप्लॉइट
InATeam · php · 29 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।