CVE-2008-0538
phpIP Management 4.3.2 में एकाधिक SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) login.php में password पैरामीटर, (2) display.php में id पैरामीटर, और अनिर्दिष्ट अन्य वेक्टरों के माध्यम से मनमाने...
- प्रकाशित
- 1 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpIP Management 4.3.2 में एकाधिक SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) login.php में password पैरामीटर, (2) display.php में id पैरामीटर, और अनिर्दिष्ट अन्य वेक्टरों के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1- phpIP 4.3.2 - Multiple SQL Injectionsएक्सप्लॉइट
Charles Hooper · php · 26 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।