CVE-2008-3722
fipsCMS 2.1 में forum/neu.asp में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को kat पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण पूरी तरह से तृतीय पक्ष...
- प्रकाशित
- 20 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fipsCMS 2.1 में forum/neu.asp में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को kat पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण पूरी तरह से तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- FipsCMS 2.1 - 'neu.asp' SQL Injectionएक्सप्लॉइट
U238 · asp · 15 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।