CVE-2008-0785
Cacti 0.8.7 (0.8.7b से पहले) और 0.8.6 (0.8.6k से पहले) में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) graph_view.php में graph_list पैरामीटर, (2) tree.php में leaf_id और id...
- प्रकाशित
- 14 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cacti 0.8.7 (0.8.7b से पहले) और 0.8.6 (0.8.6k से पहले) में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) graph_view.php में graph_list पैरामीटर, (2) tree.php में leaf_id और id पैरामीटर, (3) graph_xport.php में local_graph_id पैरामीटर, और (4) index.php/login में login_username पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
4aScii · php · 12 फ़र॰ 2008
aScii · php · 12 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।