CVE-2009-1813
Submitter Script 2 के admin/index.php में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) uNev पैरामीटर (उर्फ उपयोगकर्ता नाम फ़ील्ड) या (2) uJelszo पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना SQL कमांड...
- प्रकाशित
- 29 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Submitter Script 2 के admin/index.php में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) uNev पैरामीटर (उर्फ उपयोगकर्ता नाम फ़ील्ड) या (2) uJelszo पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Submitter Script - Authentication Bypassएक्सप्लॉइट
ThE g0bL!N · php · 14 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।