CVE-2008-6225
Mole Group Airline Ticket Sale Script के info.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को flight पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: विक्रेता ने इस मुद्दे का खंडन किया...
- प्रकाशित
- 20 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mole Group Airline Ticket Sale Script के info.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को flight पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: विक्रेता ने इस मुद्दे का खंडन किया है, यह कहते हुए कि "पागल हैकर्स और तथाकथित सुरक्षा कंपनियाँ ऐसी झूठी सूचनाएँ [फैलाती] हैं। ऐसी स्क्रिप्ट या संस्करण [मौजूद] नहीं हैं।"
स्रोत
1InjEctOr5 · php · 5 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।