CVE-2009-4796
कई SQL इंजेक्शन कमज़ोरियाँ, glFusion 1.1.2 और उससे पहले के संस्करणों में private/system/classes/listfactory.class.php की ExecuteQueries फ़ंक्शन में मौजूद हैं, जो दूरस्थ हमलावरों को search.php के...
- प्रकाशित
- 22 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई SQL इंजेक्शन कमज़ोरियाँ, glFusion 1.1.2 और उससे पहले के संस्करणों में private/system/classes/listfactory.class.php की ExecuteQueries फ़ंक्शन में मौजूद हैं, जो दूरस्थ हमलावरों को search.php के (1) order और (2) direction पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Nine:Situations:Group · php · 29 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।