CVE-2008-3191
mForum 0.1a के usercp.php में कई SQL इंजेक्शन भेद्यताएँ, जब magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को edit_profile क्रिया में (1) City, (2) Interest, (3) Email, (4) Icq, (5) msn, या...
- प्रकाशित
- 16 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mForum 0.1a के usercp.php में कई SQL इंजेक्शन भेद्यताएँ, जब magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को edit_profile क्रिया में (1) City, (2) Interest, (3) Email, (4) Icq, (5) msn, या (6) Yahoo Messenger फ़ील्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- MFORUM 0.1a - Arbitrary Add Adminएक्सप्लॉइट
CWH Underground · php · 13 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।