CVE-2008-6366
Ad Server Solutions Affiliate Software Java 4.0 में logon.jsp में SQL injection भेद्यता दूरस्थ हमलावरों को (1) username और (2) password के माध्यम से मनमाना SQL कमांड निष्पादित करने की...
- प्रकाशित
- 2 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ad Server Solutions Affiliate Software Java 4.0 में logon.jsp में SQL injection भेद्यता दूरस्थ हमलावरों को (1) username और (2) password के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, संभवतः logon_process.jsp के uname और pass पैरामीटर से संबंधित। NOTE: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
2R3d-D3V!L · asp · 11 दिस॰ 2008
3d D3v!L · jsp · 11 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।