CVE-2008-3768
Turnkey Web Tools SunShop Shopping Cart के 4.1.5 से पहले के संस्करण में class.ajax.php में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) index.php पर edit_registry क्रिया में id...
- प्रकाशित
- 22 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 73.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Turnkey Web Tools SunShop Shopping Cart के 4.1.5 से पहले के संस्करण में class.ajax.php में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) index.php पर edit_registry क्रिया में id पैरामीटर के माध्यम से, (2) check_email फ़ंक्शन से जुड़े एक वेक्टर के माध्यम से, और अन्य वेक्टरों के द्वारा मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1GulfTech Security · php · 19 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।