CVE-2009-4561
WebLeague 2.2.0 के Admin/index.php में कई SQL injection कमजोरियाँ, जब magic_quotes_gpc अक्षम हो, तो दूरस्थ हमलावरों को (1) username और (2) password मापदंडों के माध्यम से मनमाना SQL कमांड...
- प्रकाशित
- 4 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 56.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebLeague 2.2.0 के Admin/index.php में कई SQL injection कमजोरियाँ, जब magic_quotes_gpc अक्षम हो, तो दूरस्थ हमलावरों को (1) username और (2) password मापदंडों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- webLeague 2.2.0 - Authentication Bypassएक्सप्लॉइट
ka0x · php · 16 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।