CVE-2008-4651
Jetbox CMS 2.1 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) admin/cms/images.php में orderby पैरामीटर और (2) admin/cms/nav.php में editrecord क्रिया में nav_id पैरामीटर के...
- प्रकाशित
- 21 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jetbox CMS 2.1 में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) admin/cms/images.php में orderby पैरामीटर और (2) admin/cms/nav.php में editrecord क्रिया में nav_id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Omer Singer · php · 20 अक्टू॰ 2008
Omer Singer · php · 20 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।