CVE-2009-1613
Leap CMS 0.1.4 में leap.php में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जब magic_quotes_gpc अक्षम होता है, तो दूरस्थ हमलावर (1) searchterm या (2) email पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित कर...
- प्रकाशित
- 11 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Leap CMS 0.1.4 में leap.php में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जब magic_quotes_gpc अक्षम होता है, तो दूरस्थ हमलावर (1) searchterm या (2) email पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित कर सकते हैं।
स्रोत
2YEnH4ckEr · php · 30 अप्रैल 2009
YEnH4ckEr · php · 30 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।