CVE-2007-6466
FreeWebshop 2.2.1 के index.php में कई SQL injection भेद्यताएं मौजूद हैं जो दूरस्थ हमलावरों को (1) details क्रिया में prod पैरामीटर, (2) browse list क्रिया में cat पैरामीटर, या (3) categories क्रिया में...
- प्रकाशित
- 20 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeWebshop 2.2.1 के index.php में कई SQL injection भेद्यताएं मौजूद हैं जो दूरस्थ हमलावरों को (1) details क्रिया में prod पैरामीटर, (2) browse list क्रिया में cat पैरामीटर, या (3) categories क्रिया में group पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: बाद में रिपोर्ट किया गया कि MOG - Web Shop (MOG-WebShop), जो उसी कोड पर आधारित एक उत्पाद है, भी प्रभावित है।
स्रोत
2k1tk4t · php · 18 दिस॰ 2007
- FreeWebShop 2.2.1 - Blind SQL Injectionएक्सप्लॉइट
k1tk4t · php · 18 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।