CVE-2008-1968
Cezanne 7 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को FUNID पैरामीटर के माध्यम से (1) CFLookup.asp और (2) CznCommon/CznCustomContainer.asp में मनमाना SQL कमांड निष्पादित करने की अनुमति...
- प्रकाशित
- 27 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cezanne 7 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को FUNID पैरामीटर के माध्यम से (1) CFLookup.asp और (2) CznCommon/CznCustomContainer.asp में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Juan de la Fuente Costa · asp · 14 अप्रैल 2008
Juan de la Fuente Costa · asp · 14 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।