CVE-2009-0458
Whole Hog Ware Support 1.x के admin/login_submit.php में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) uid पैरामीटर (जिसे Username फ़ील्ड भी कहा जाता है) या (2) pwd पैरामीटर (जिसे Password फ़ील्ड...
- प्रकाशित
- 6 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Whole Hog Ware Support 1.x के admin/login_submit.php में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) uid पैरामीटर (जिसे Username फ़ील्ड भी कहा जाता है) या (2) pwd पैरामीटर (जिसे Password फ़ील्ड भी कहा जाता है) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
2ByALBAYX · php · 2 फ़र॰ 2009
ByALBAYX · php · 2 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।