CVE-2008-5959
Active Test 2.1 में start.asp में कई SQL injection कमजोरियाँ हैं, जो दूरस्थ हमलावरों को (1) useremail पैरामीटर (उर्फ उपयोगकर्ता नाम फ़ील्ड) या (2) password पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना...
- प्रकाशित
- 23 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Active Test 2.1 में start.asp में कई SQL injection कमजोरियाँ हैं, जो दूरस्थ हमलावरों को (1) useremail पैरामीटर (उर्फ उपयोगकर्ता नाम फ़ील्ड) या (2) password पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Active Test 2.1 - Authentication Bypassएक्सप्लॉइट
R3d-D3V!L · asp · 29 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।