CVE-2008-3788
PICTURESPRO Photo Cart 3.9 में कई SQL इंजेक्शन कमजोरियाँ, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को (1) qtitle, (2) qid, और (3) qyear पैरामीटर (a) search.php में, तथा (4)...
- प्रकाशित
- 26 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PICTURESPRO Photo Cart 3.9 में कई SQL इंजेक्शन कमजोरियाँ, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को (1) qtitle, (2) qid, और (3) qyear पैरामीटर (a) search.php में, तथा (4) email और (5) password पैरामीटर (b) _login.php में, मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Photocart 3.9 - Multiple SQL Injectionsएक्सप्लॉइट
~!Dok_tOR!~ · php · 21 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।