CVE-2010-1053
Zen Time Tracking 2.2 और उससे पहले के संस्करणों में, जब magic_quotes_gpc अक्षम (disabled) हो, तो कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) username और (2) password पैरामीटर...
- प्रकाशित
- 22 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zen Time Tracking 2.2 और उससे पहले के संस्करणों में, जब magic_quotes_gpc अक्षम (disabled) हो, तो कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) username और (2) password पैरामीटर के माध्यम से (a) userlogin.php और (b) managerlogin.php में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Zen Tracking 2.2 - Authentication Bypassएक्सप्लॉइट
cr4wl3r · php · 7 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।