CVE-2008-5131
Develop It Easy News And Article System 1.4 में एकाधिक SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को (1) article_details.php में aid पैरामीटर, तथा (2) username और (3) password के...
- प्रकाशित
- 18 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Develop It Easy News And Article System 1.4 में एकाधिक SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को (1) article_details.php में aid पैरामीटर, तथा (2) username और (3) password के माध्यम से एडमिन पैनल (admin/index.php) में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1InjEctOr5 · php · 6 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।