CVE-2008-0943
ईगल सॉफ्टवेयर एरीज़ ब्राउज़र इंटरफ़ेस (ABI) 3.7.2.2 में कई SQL इंजेक्शन भेद्यताएं दूरस्थ हमलावरों को (1) Comments.asp में FC पैरामीटर, या (2) Labels.asp या (3) ClassList.asp में Term पैरामीटर के माध्यम से...
- प्रकाशित
- 25 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ईगल सॉफ्टवेयर एरीज़ ब्राउज़र इंटरफ़ेस (ABI) 3.7.2.2 में कई SQL इंजेक्शन भेद्यताएं दूरस्थ हमलावरों को (1) Comments.asp में FC पैरामीटर, या (2) Labels.asp या (3) ClassList.asp में Term पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
3- Eagle Software Aeries Student Information System 3.7.2.2/3.8.2.8 - 'Comments.asp?FC' SQL Injectionएक्सप्लॉइट
Arsalan Emamjomehkashan · asp · 21 फ़र॰ 2008
- Eagle Software Aeries Student Information System 3.7.2.2/3.8.2.8 - 'Labels.asp?Term' SQL Injectionएक्सप्लॉइट
Arsalan Emamjomehkashan · asp · 21 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।