CVE-2010-1583
Tirzen (aka TZN) Framework 1.5 के tzn_mysql.php में TznDbConnection क्लास के loadByKey फ़ंक्शन में SQL इंजेक्शन भेद्यता, जैसा कि TaskFreak! 0.6.3 से पहले के संस्करणों में उपयोग होता है, दूरस्थ...
- प्रकाशित
- 5 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tirzen (aka TZN) Framework 1.5 के tzn_mysql.php में TznDbConnection क्लास के loadByKey फ़ंक्शन में SQL इंजेक्शन भेद्यता, जैसा कि TaskFreak! 0.6.3 से पहले के संस्करणों में उपयोग होता है, दूरस्थ हमलावरों को लॉगिन क्रिया में username फ़ील्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- TaskFreak 0.6.2 - SQL Injectionएक्सप्लॉइट
Justin C. Klein Keane · php · 29 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।