CVE-2008-4457
inc/inc_statistics.php में SQL इंजेक्शन भेद्यता, MemHT Portal 3.9.0 और उससे पहले के संस्करणों में, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को index.php पर stats_res कुकी के माध्यम से...
- प्रकाशित
- 7 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
inc/inc_statistics.php में SQL इंजेक्शन भेद्यता, MemHT Portal 3.9.0 और उससे पहले के संस्करणों में, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को index.php पर stats_res कुकी के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- MemHT Portal 3.9.0 - Remote Create Shellएक्सप्लॉइट
Ams · php · 6 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।