CVE-2009-0302
PHP-Nuke 8.0 8.1.0.3.5b और उससे पहले के संस्करणों के लिए Downloads मॉड्यूल में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को modules.php में Add ऑपरेशन के url पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित...
- प्रकाशित
- 27 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 8.0 8.1.0.3.5b और उससे पहले के संस्करणों के लिए Downloads मॉड्यूल में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को modules.php में Add ऑपरेशन के url पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2Dante90 · php · 23 नव॰ 2011
Sina Yazdanmehr · php · 23 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।