CVE-2009-2579
reward_points.post.php में SQL इंजेक्शन भेद्यता, CS-Cart 2.0.6 से पहले के Reward points ऐडऑन में, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php पर reward_points.userlog क्रिया में sort_order...
- प्रकाशित
- 5 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
reward_points.post.php में SQL इंजेक्शन भेद्यता, CS-Cart 2.0.6 से पहले के Reward points ऐडऑन में, दूरस्थ प्रमाणित उपयोगकर्ताओं को index.php पर reward_points.userlog क्रिया में sort_order पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो CVE-2005-4429.2 से भिन्न भेद्यता है।
स्रोत
1Ryan Dewhurst · php · 4 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।