CVE-2008-6226
Pre Projects PHP Auto Listings Script के moreinfo.php में SQL इंजेक्शन भेद्यता, जब magic_quotes_gpc अक्षम होता है, तो दूरस्थ हमलावरों को itemno पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने...
- प्रकाशित
- 20 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pre Projects PHP Auto Listings Script के moreinfo.php में SQL इंजेक्शन भेद्यता, जब magic_quotes_gpc अक्षम होता है, तो दूरस्थ हमलावरों को itemno पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- PHP Auto Listings - 'pg' SQL Injectionएक्सप्लॉइट
G4N0K · php · 5 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।