CVE-2008-5978
Ocean12 Mailing List Manager Gold में कई SQL इंजेक्शन कमज़ोरियाँ दूरस्थ हमलावरों को Email पैरामीटर के माध्यम से (1) default.asp और (2) s_edit.asp में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
- प्रकाशित
- 27 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ocean12 Mailing List Manager Gold में कई SQL इंजेक्शन कमज़ोरियाँ दूरस्थ हमलावरों को Email पैरामीटर के माध्यम से (1) default.asp और (2) s_edit.asp में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2- Ocean12 Mailing List Manager Gold - File Disclosure / SQL Injection / Cross-Site Scriptingएक्सप्लॉइट
Pouya_Server · php · 2 दिस॰ 2008
Charalambous Glafkos · asp · 29 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।