CVE-2008-7097
Qsoft K-Rate Premium में कई SQL इंजेक्शन कमज़ोरियाँ दूरस्थ हमलावरों को (1) admin/includes/dele_cpac.php में $id चर, (2) payments/payment_received.php में $ord[order_id] चर, (3)...
- प्रकाशित
- 27 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qsoft K-Rate Premium में कई SQL इंजेक्शन कमज़ोरियाँ दूरस्थ हमलावरों को (1) admin/includes/dele_cpac.php में $id चर, (2) payments/payment_received.php में $ord[order_id] चर, (3) includes/functions.php में $id चर, और (4) modules/chat.php में अनिर्दिष्ट चर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं, जैसा कि (a) index.php को ऑनलाइन क्रिया में show पैरामीटर; (b) room/ हैंडलर को PATH_INTO; (c) index.php को वोट क्रिया में image और (d) id पैरामीटर; (e) blog/ हैंडलर को PATH_INFO; और (f) index.php को blog_edit क्रिया में id पैरामीटर के माध्यम से प्रदर्शित किया गया है।
स्रोत
1Corwin · php · 26 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।