CVE-2008-5952
KTP Computer Customer Database (KTPCCD) CMS में SQL इंजेक्शन भेद्यता, जब magic_quotes_gpc अक्षम होता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को डिफ़ॉल्ट URI पर vtech क्रिया में tid पैरामीटर के माध्यम से मनमाने...
- प्रकाशित
- 23 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KTP Computer Customer Database (KTPCCD) CMS में SQL इंजेक्शन भेद्यता, जब magic_quotes_gpc अक्षम होता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को डिफ़ॉल्ट URI पर vtech क्रिया में tid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1CWH Underground · php · 30 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।