CVE-2008-6142
FlexPHPic 0.0.4 और FlexPHPic Pro 0.0.3, तथा अन्य 0.0.x संस्करणों के admin/usercheck.php में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को admin/index.php में (1) checkuser...
- प्रकाशित
- 16 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FlexPHPic 0.0.4 और FlexPHPic Pro 0.0.3, तथा अन्य 0.0.x संस्करणों के admin/usercheck.php में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को admin/index.php में (1) checkuser पैरामीटर (उर्फ उपयोगकर्ता नाम फ़ील्ड) या (2) checkpass पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Flexphpic 0.0.x - Authentication Bypassएक्सप्लॉइट
S.W.A.T. · php · 30 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।