CVE-2008-5088
PHPKB Knowledge Base Software 1.5 Professional में कई SQL injection कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) email.php और (2) question.php में ID पैरामीटर के माध्यम से मनमाना SQL...
- प्रकाशित
- 14 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHPKB Knowledge Base Software 1.5 Professional में कई SQL injection कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) email.php और (2) question.php में ID पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं — यह CVE-2008-1909 से भिन्न वेक्टर है।
स्रोत
2d3v1l · php · 21 सित॰ 2008
R3d-D3V!L · php · 10 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।