CVE-2008-6285
PHP TV Portal 2.0 और इससे पहले के संस्करणों में index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को mid पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 25 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP TV Portal 2.0 और इससे पहले के संस्करणों में index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को mid पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- PHP TV Portal 2.0 - 'mid' SQL Injectionएक्सप्लॉइट
Cyber-Zone · php · 29 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।