CVE-2008-6064
DomPHP 0.81 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को agenda/index.php में cat पैरामीटर के माध्यम से, तथा अन्य अनिर्दिष्ट वैक्टरों के जरिए, मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
- प्रकाशित
- 5 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जन॰ 2008