CVE-2008-7153
doceboCore/lib/lib.regset.php में स्थित autoDetectRegion फ़ंक्शन में SQL इंजेक्शन भेद्यता, Docebo 3.5.0.3 और इससे पहले के संस्करणों में दूरस्थ हमलावरों को Accept-Language HTTP हेडर के माध्यम से मनमाना...
- प्रकाशित
- 2 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
doceboCore/lib/lib.regset.php में स्थित autoDetectRegion फ़ंक्शन में SQL इंजेक्शन भेद्यता, Docebo 3.5.0.3 और इससे पहले के संस्करणों में दूरस्थ हमलावरों को Accept-Language HTTP हेडर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। ध्यान दें: INTO DUMPFILE कमांड का उपयोग करके इसका लाभ उठाकर मनमाना PHP कोड निष्पादित किया जा सकता है।
स्रोत
2EgiX · php · 9 जन॰ 2008
rgod · php · 11 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।