CVE-2009-3175
Model Agency Manager PRO (पूर्व में Modeling Agency Content Management Script) में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को user_id पैरामीटर के माध्यम से (1) view.php, (2)...
- प्रकाशित
- 11 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Model Agency Manager PRO (पूर्व में Modeling Agency Content Management Script) में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं जो दूरस्थ हमलावरों को user_id पैरामीटर के माध्यम से (1) view.php, (2) photos.php, और (3) motm.php में; तथा (4) id पैरामीटर के माध्यम से forum_message.php में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1R3d-D3V!L · php · 9 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।