CVE-2009-4745
Dreamlevels DreamPoll 3.1 के index.php में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को login क्रिया में (1) sortField, (2) sortDesc, या (3) pageNumber पैरामीटर के माध्यम से मनमाने...
- प्रकाशित
- 26 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dreamlevels DreamPoll 3.1 के index.php में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को login क्रिया में (1) sortField, (2) sortDesc, या (3) pageNumber पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2- DreamPoll 3.1 - SQL Injectionएक्सप्लॉइट
Mark from infosecstuff · php · 8 अक्टू॰ 2009
infosecstuff · php · 13 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।