CVE-2008-7085
TheHockeyStop HockeySTATS Online 2.0 Basic और Advanced में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) डिफ़ॉल्ट URI (संभवतः index.php) के viewpage एक्शन में id पैरामीटर, या (2)...
- प्रकाशित
- 26 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TheHockeyStop HockeySTATS Online 2.0 Basic और Advanced में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) डिफ़ॉल्ट URI (संभवतः index.php) के viewpage एक्शन में id पैरामीटर, या (2) index.php के schedule एक्शन में divid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Mr.SQL · php · 15 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।