CVE-2008-1513
Danone CMS 0.5.1 और उससे पहले के संस्करणों में index.php में SQL इंजेक्शन भेद्यता, जब Referers सांख्यिकी विकल्प सक्षम होता है, दूरस्थ हमलावरों को HTTP Referer हेडर के माध्यम से मनमाने SQL कमांड निष्पादित करने की...
- प्रकाशित
- 25 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 56.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Danone CMS 0.5.1 और उससे पहले के संस्करणों में index.php में SQL इंजेक्शन भेद्यता, जब Referers सांख्यिकी विकल्प सक्षम होता है, दूरस्थ हमलावरों को HTTP Referer हेडर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Danneo CMS 0.5.1 - Blind SQL Injectionएक्सप्लॉइट
InATeam · php · 11 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।