CVE-2008-4606
IP Reg 0.4 और उससे पहले के संस्करणों में कई SQL injection कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) locationdel.php के location_id पैरामीटर और (2) vlanedit.php के vlan_id पैरामीटर के माध्यम...
- प्रकाशित
- 17 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IP Reg 0.4 और उससे पहले के संस्करणों में कई SQL injection कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) locationdel.php के location_id पैरामीटर और (2) vlanedit.php के vlan_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: vlanview.php और vlandel.php वेक्टर पहले से ही CVE-2007-6579 द्वारा कवर किए गए हैं।
स्रोत
1- IP Reg 0.4 - Multiple SQL Injectionsएक्सप्लॉइट
JosS · php · 16 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।