CVE-2008-5998
Drupal के लिए Ajax Checklist मॉड्यूल 5.x से पहले 5.x-1.1 में ajax_checklist_save फ़ंक्शन में कई SQL इंजेक्शन कमजोरियाँ, "update ajax checklists" अनुमतियों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को, सहेजने की...
- प्रकाशित
- 28 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Drupal के लिए Ajax Checklist मॉड्यूल 5.x से पहले 5.x-1.1 में ajax_checklist_save फ़ंक्शन में कई SQL इंजेक्शन कमजोरियाँ, "update ajax checklists" अनुमतियों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को, सहेजने की कार्रवाई के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, जो (1) nid, (2) qid, और (3) state पैरामीटर से संबंधित हैं।
स्रोत
1Justin C. Klein Keane · php · 24 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।