CVE-2009-4618
Tourism Script Bus Script में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को sitetext_id पैरामीटर के माध्यम से (1) aboutus.php और (2) faq.php पर मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
- प्रकाशित
- 18 जन॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tourism Script Bus Script में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को sitetext_id पैरामीटर के माध्यम से (1) aboutus.php और (2) faq.php पर मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Bus Script - 'sitetext_id' SQL Injectionएक्सप्लॉइट
Mr.SQL · php · 10 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।