CVE-2008-6475
Drake CMS 0.4.11 और उससे पहले के संस्करणों में guestbook घटक (components/guestbook/guestbook.php) में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को index.php पर Via HTTP हेडर (HTTP_VIA) के...
- प्रकाशित
- 16 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Drake CMS 0.4.11 और उससे पहले के संस्करणों में guestbook घटक (components/guestbook/guestbook.php) में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को index.php पर Via HTTP हेडर (HTTP_VIA) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Drake CMS 0.4.11 - Blind SQL Injectionएक्सप्लॉइट
EgiX · php · 7 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।