CVE-2007-6634
FAQMasterFlexPlus, संभवतः 1.5 या 1.52, में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को faq.php में दिए गए category_id पैरामीटर और अतिरिक्त स्क्रिप्ट्स से संबंधित अन्य अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना SQL कमांड निष्पादित...
- प्रकाशित
- 4 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FAQMasterFlexPlus, संभवतः 1.5 या 1.52, में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को faq.php में दिए गए category_id पैरामीटर और अतिरिक्त स्क्रिप्ट्स से संबंधित अन्य अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Juan Galiana Lara · php · 28 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।