CVE-2008-2843
doITLive CMS 2.50 और इससे पहले के संस्करणों में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) default.asp पर USUB क्रिया में ID पैरामीटर के माध्यम से और (2) edit/default.asp पर...
- प्रकाशित
- 25 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
doITLive CMS 2.50 और इससे पहले के संस्करणों में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) default.asp पर USUB क्रिया में ID पैरामीटर के माध्यम से और (2) edit/default.asp पर Licence[SpecialLicenseNumber] (उर्फ LicenceId) कुकी के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1BugReport.IR · asp · 18 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।