CVE-2008-1094
Barracuda Spam Firewall (BSF) के 3.5.12.007 से पहले के संस्करणों में Account View पृष्ठ के index.cgi में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ प्रमाणित व्यवस्थापकों को search_count_equals क्रिया में...
- प्रकाशित
- 19 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Barracuda Spam Firewall (BSF) के 3.5.12.007 से पहले के संस्करणों में Account View पृष्ठ के index.cgi में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ प्रमाणित व्यवस्थापकों को search_count_equals क्रिया में pattern_x पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि pattern_0 पैरामीटर द्वारा प्रदर्शित किया गया है।
स्रोत
1Marian Ventuneac · hardware · 16 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।