CVE-2009-2439
Web Development House Alibaba Clone में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) category.php में IndustryID पैरामीटर और (2) supplier/view_contact_details.php में SellerID...
- प्रकाशित
- 13 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Web Development House Alibaba Clone में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) category.php में IndustryID पैरामीटर और (2) supplier/view_contact_details.php में SellerID पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: यह एक ऐसा उत्पाद है जिसे किसी तीसरे पक्ष द्वारा विकसित किया गया था; यह alibaba.com या Alibaba Group से संबद्ध नहीं है।
स्रोत
2599eme Man · php · 20 जुल॰ 2009
- cms (id) 5.0 - SQL Injectionएक्सप्लॉइट
spykit · php · 22 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।