CVE-2009-1347
chCounter 3.1.3 में stats/index.php में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) login_name पैरामीटर (उर्फ उपयोगकर्ता नाम फ़ील्ड) या (2) login_pw पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाने...
- प्रकाशित
- 20 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
chCounter 3.1.3 में stats/index.php में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को (1) login_name पैरामीटर (उर्फ उपयोगकर्ता नाम फ़ील्ड) या (2) login_pw पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2- chCounter 3.1.3 - Authentication Bypassएक्सप्लॉइट
tmh · php · 16 अप्रैल 2009
Valentin · php · 29 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।