CVE-2008-5774
ASPSiteWare HomeBuilder 1.0 और 2.0 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) iType पैरामीटर के माध्यम से (a) type.asp और (b) type2.asp, तथा (2) iPro पैरामीटर के माध्यम से...
- प्रकाशित
- 30 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASPSiteWare HomeBuilder 1.0 और 2.0 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) iType पैरामीटर के माध्यम से (a) type.asp और (b) type2.asp, तथा (2) iPro पैरामीटर के माध्यम से (c) detail.asp में मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1AlpHaNiX · asp · 14 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।