CVE-2008-5571
Professional Download Assistant 0.1 में admin/login.asp में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) uname पैरामीटर (उर्फ उपयोगकर्ता फ़ील्ड) या (2) psw पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना...
- प्रकाशित
- 15 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Professional Download Assistant 0.1 में admin/login.asp में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) uname पैरामीटर (उर्फ उपयोगकर्ता फ़ील्ड) या (2) psw पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
2ZoRLu · asp · 9 दिस॰ 2008
ZoRLu · asp · 9 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।