CVE-2008-0355
PHPEcho CMS के फोरम मॉड्यूल में index.php में SQL इंजेक्शन भेद्यता, संभवतः 2.0-rc3 और पहले के संस्करणों को प्रभावित करती है, दूरस्थ हमलावरों को section एक्शन में id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने...
- प्रकाशित
- 18 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPEcho CMS के फोरम मॉड्यूल में index.php में SQL इंजेक्शन भेद्यता, संभवतः 2.0-rc3 और पहले के संस्करणों को प्रभावित करती है, दूरस्थ हमलावरों को section एक्शन में id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो CVE-2007-2866 से भिन्न वेक्टर है।
स्रोत
1- PHPEcho CMS 2.0 - 'id' SQL Injectionएक्सप्लॉइट
Stack · php · 17 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।