CVE-2009-1468
IceWarp eMail Server और WebMail Server के 9.4.2 से पहले के संस्करणों के Groupware घटक में server/webmail.php के खोज फॉर्म में कई SQL इंजेक्शन कमजोरियाँ, दूरस्थ प्रमाणित उपयोगकर्ताओं को XML खोज क्वेरी में...
- प्रकाशित
- 5 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IceWarp eMail Server और WebMail Server के 9.4.2 से पहले के संस्करणों के Groupware घटक में server/webmail.php के खोज फॉर्म में कई SQL इंजेक्शन कमजोरियाँ, दूरस्थ प्रमाणित उपयोगकर्ताओं को XML खोज क्वेरी में (1) sql और (2) order_by तत्वों के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1RedTeam Pentesting · php · 5 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।