CVE-2009-2361
osTicket 1.6 RC5 से पहले के संस्करण में, include/class.staff.php में मौजूद SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को स्टाफ उपयोगकर्ता नाम पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 8 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जून 2009