CVE-2009-4783
Theeta CMS, संभवतः 0.01, में कई SQL इंजेक्शन भेद्यताएँ हैं, जो दूरस्थ हमलावरों को community/ में (1) forum.php और (2) thread.php, तथा (3) blog/index.php में start पैरामीटर के माध्यम से मनमाने...
- प्रकाशित
- 21 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Theeta CMS, संभवतः 0.01, में कई SQL इंजेक्शन भेद्यताएँ हैं, जो दूरस्थ हमलावरों को community/ में (1) forum.php और (2) thread.php, तथा (3) blog/index.php में start पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Theeta CMS - Multiple Vulnerabilitiesएक्सप्लॉइट
c0dy · php · 3 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।