CVE-2008-6282
CMS Ortus 1.13 और उससे पहले के संस्करणों में engine/users/users_edit_pub.inc में SQL इंजेक्शन भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php पर users_edit_pub क्रिया में city पैरामीटर के माध्यम से...
- प्रकाशित
- 25 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Ortus 1.13 और उससे पहले के संस्करणों में engine/users/users_edit_pub.inc में SQL इंजेक्शन भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php पर users_edit_pub क्रिया में city पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- CMS Ortus 1.13 - SQL Injectionएक्सप्लॉइट
otmorozok428 · php · 26 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।