CVE-2008-1613
RedDot CMS 7.5 Build 7.5.0.48, और संभवतः 6.5 और 7.0 सहित अन्य संस्करणों में ioRD.asp में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को LngId पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 21 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RedDot CMS 7.5 Build 7.5.0.48, और संभवतः 6.5 और 7.0 सहित अन्य संस्करणों में ioRD.asp में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को LngId पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2008-1613एक्सप्लॉइट
RedDot CMS संस्करण 7.5 बिल्ड 7.5.0.48 और उससे नीचे का पूर्ण डेटाबेस गणना शोषण जो ioRD.asp में एक दूरस्थ SQL इंजेक्शन कमजोरी का लाभ उठाता है।
- RedDot CMS 7.5 - 'LngId' SQL Injectionएक्सप्लॉइट
IRM Plc. · asp · 21 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।