CVE-2009-1503
Tiger Document Management System (DMS) के login.php में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) username और (2) password मापदंडों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
- प्रकाशित
- 1 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tiger Document Management System (DMS) के login.php में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) username और (2) password मापदंडों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Tiger Dms - Authentication Bypassएक्सप्लॉइट
ThE g0bL!N · php · 29 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।