CVE-2009-2254
Zen Cart 1.3.8a, 1.3.8, और इससे पहले के संस्करण admin/sqlpatch.php के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखते हैं, जो दूरस्थ हमलावरों को password_forgotten.php की PATH_INFO के साथ संयोजन...
- प्रकाशित
- 30 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zen Cart 1.3.8a, 1.3.8, और इससे पहले के संस्करण admin/sqlpatch.php के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता नहीं रखते हैं, जो दूरस्थ हमलावरों को password_forgotten.php की PATH_INFO के साथ संयोजन में, एक execute क्रिया में query_string पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देता है, जो "SQL Execution" समस्या से संबंधित है।
स्रोत
1- Zen Cart 1.3.8 - SQL Executionएक्सप्लॉइट
BlackH · php · 23 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।