CVE-2009-3439
Open Source Security Information Management (OSSIM) के 2.1.2 से पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को repository/ में (1)...
- प्रकाशित
- 28 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Source Security Information Management (OSSIM) के 2.1.2 से पहले के संस्करणों में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को repository/ में (1) repository_document.php, (2) repository_links.php, तथा (3) repository_editdocument.php पर id_document पैरामीटर के माध्यम से; (4) policy/getpolicy.php पर group पैरामीटर के माध्यम से; (5) host/newhostgroupform.php तथा (6) net/modifynetform.php पर name पैरामीटर के माध्यम से; और policy मेनू से संबंधित अनिर्दिष्ट अन्य वैक्टरों के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Alexey Sintsov · php · 23 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।