CVE-2008-1351
XOOPS के लिए ट्यूटोरियल्स 2.1b मॉड्यूल में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को printpage.php पर tid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो सीधे या index.php पर printpage एक्शन...
- प्रकाशित
- 17 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XOOPS के लिए ट्यूटोरियल्स 2.1b मॉड्यूल में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को printpage.php पर tid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो सीधे या index.php पर printpage एक्शन के माध्यम से सुलभ है।
स्रोत
1S@BUN · php · 12 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।