CVE-2009-1585
TemaTres 1.031 में, magic_quotes_gpc अक्षम होने पर, कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को login.php के (1) id_correo_electronico और (2) id_password पैरामीटरों के माध्यम से मनमाना SQL...
- प्रकाशित
- 7 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TemaTres 1.031 में, magic_quotes_gpc अक्षम होने पर, कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को login.php के (1) id_correo_electronico और (2) id_password पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। NOTE: इस जानकारी का स्रोत अज्ञात है; विवरण पूर्णतः तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1YEnH4ckEr · php · 5 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।