CVE-2008-5632
Active Time Billing 3.2 में Account.asp में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) username और (2) password पैरामीटरों के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो संभवतः...
- प्रकाशित
- 17 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Active Time Billing 3.2 में Account.asp में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) username और (2) password पैरामीटरों के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो संभवतः start.asp से संबंधित है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2R3d-D3V!L · asp · 29 नव॰ 2008
AlpHaNiX · php · 30 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।