CVE-2008-7091
कई SQL इंजेक्शन कमजोरियाँ Pligg 9.9 और उससे पहले के संस्करणों में दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, निम्नलिखित के माध्यम से (1) vote.php का id पैरामीटर, जिसे libs/link.php में सही...
- प्रकाशित
- 26 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई SQL इंजेक्शन कमजोरियाँ Pligg 9.9 और उससे पहले के संस्करणों में दूरस्थ हमलावरों को मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, निम्नलिखित के माध्यम से (1) vote.php का id पैरामीटर, जिसे libs/link.php में सही ढंग से हैंडल नहीं किया गया है; (2) trackback.php का id पैरामीटर; (3) submit.php का एक अनिर्दिष्ट पैरामीटर; (4) story.php के क्वेरी में requestTitle चर; (5) recommend.php में requestID और (6) requestTitle चर; (7) cloud.php का categoryID पैरामीटर; (8) out.php का title पैरामीटर; (9) login.php का username पैरामीटर; (10) cvote.php का id पैरामीटर; और (11) edit.php का commentid पैरामीटर।
स्रोत
2- Pligg CMS 9.9.0 - Remote Code Executionएक्सप्लॉइट
GulfTech Security · php · 30 जुल॰ 2008
GulfTech Security · php · 30 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।