CVE-2008-3556
Battle.net Clan Script 1.5.2 के index.php में कई SQL इंजेक्शन कमज़ोरियाँ हैं जो दूरस्थ हमलावरों को (1) members क्रिया में showmember पैरामीटर और (2) board क्रिया में thread पैरामीटर के माध्यम से मनमाना...
- प्रकाशित
- 8 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Battle.net Clan Script 1.5.2 के index.php में कई SQL इंजेक्शन कमज़ोरियाँ हैं जो दूरस्थ हमलावरों को (1) members क्रिया में showmember पैरामीटर और (2) board क्रिया में thread पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: वेक्टर 1 संभवतः CVE-2008-2522 के समान है।
स्रोत
1Khashayar Fereidani · php · 6 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।