CVE-2008-6608
DevelopItEasy Events Calendar 1.2 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को निम्न माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) admin/index.php पर user_name पैरामीटर (जिसे...
- प्रकाशित
- 6 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DevelopItEasy Events Calendar 1.2 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को निम्न माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) admin/index.php पर user_name पैरामीटर (जिसे user फ़ील्ड भी कहा जाता है), (2) admin/index.php पर user_pass पैरामीटर (जिसे pass फ़ील्ड भी कहा जाता है), या (3) calendar_details.php पर id पैरामीटर। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1InjEctOr5 · php · 6 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।