CVE-2008-6365
Ad Server Solutions Ad Management Software Java में logon.jsp में SQL injection भेद्यता दूरस्थ हमलावरों को (1) उपयोगकर्ता नाम और (2) पासवर्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति...
- प्रकाशित
- 2 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ad Server Solutions Ad Management Software Java में logon.jsp में SQL injection भेद्यता दूरस्थ हमलावरों को (1) उपयोगकर्ता नाम और (2) पासवर्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो logon.jsp या logon_processing.jsp के uname या pass पैरामीटर से संबंधित है। नोट: इनमें से कुछ विवरण तृतीय पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
2R3d-D3V!L · asp · 11 दिस॰ 2008
3d D3v!L · jsp · 11 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।