CVE-2008-3563
Plogger 3.0 और पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) album एक्शन में plog-download.php के checked array पैरामीटर के माध्यम से और (2) plog-remote.php के अनिर्दिष्ट...
- प्रकाशित
- 10 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plogger 3.0 और पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) album एक्शन में plog-download.php के checked array पैरामीटर के माध्यम से और (2) plog-remote.php के अनिर्दिष्ट पैरामीटरों के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती हैं, तथा (3) दूरस्थ प्रमाणित व्यवस्थापकों को admin/plog-themes.php के activate पैरामीटर के माध्यम से, जो theme_dir सेटिंग्स से संबंधित है, मनमानी SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Plogger 3.0 - SQL Injectionएक्सप्लॉइट
GulfTech Security · php · 5 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।