CVE-2009-1066
Pixie CMS 1.01a में admin/lib/lib_logs.php के रेफरल फ़ंक्शन में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को किसी अनुरोध में Referer HTTP हेडर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 24 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pixie CMS 1.01a में admin/lib/lib_logs.php के रेफरल फ़ंक्शन में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को किसी अनुरोध में Referer HTTP हेडर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Justin Keane · php · 20 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।