CVE-2008-6720
DeltaScripts PHP Links 1.3 और उससे पहले के संस्करणों के admin/adm_login.php में मौजूद SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को admin_username पैरामीटर (जिसे admin फ़ील्ड भी कहा जाता है) के माध्यम से मनमाना...
- प्रकाशित
- 13 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DeltaScripts PHP Links 1.3 और उससे पहले के संस्करणों के admin/adm_login.php में मौजूद SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को admin_username पैरामीटर (जिसे admin फ़ील्ड भी कहा जाता है) के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2ZoRLu · php · 6 नव॰ 2008
L0n3ly-H34rT · php · 10 सित॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।