CVE-2009-2307
MAXdev MDPro (उर्फ MD-Pro) के लिए CWGuestBook मॉड्यूल 2.1 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को modules.php पर viewrecords क्रिया में rid पैरामीटर के माध्यम से मनमाने SQL...
- प्रकाशित
- 2 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MAXdev MDPro (उर्फ MD-Pro) के लिए CWGuestBook मॉड्यूल 2.1 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को modules.php पर viewrecords क्रिया में rid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Dante90 · php · 30 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।