CVE-2008-2916
Pre ADS Portal 2.0 और इससे पहले के संस्करणों में, जब magic_quotes_gpc अक्षम (disabled) हो, कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) showcategory.php में cid पैरामीटर और (2)...
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pre ADS Portal 2.0 और इससे पहले के संस्करणों में, जब magic_quotes_gpc अक्षम (disabled) हो, कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) showcategory.php में cid पैरामीटर और (2) software-description.php में id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Pre ADS Portal 2.0 - SQL Injectionएक्सप्लॉइट
K-159 · php · 13 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।