CVE-2009-2164
Kjtechforce mailman beta1 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जब magic_quotes_gpc अक्षम होता है, तो दूरस्थ हमलावर (1) activate.php में code पैरामीटर या (2) index.php में dest पैरामीटर के...
- प्रकाशित
- 22 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kjtechforce mailman beta1 में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जब magic_quotes_gpc अक्षम होता है, तो दूरस्थ हमलावर (1) activate.php में code पैरामीटर या (2) index.php में dest पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित कर सकते हैं।
स्रोत
2YEnH4ckEr · php · 5 जून 2009
YEnH4ckEr · php · 5 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।