CVE-2010-1604
admin_login.php में NCT Jobs Portal Script में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) user पैरामीटर (उर्फ लॉगिन फ़ील्ड) और (2) passwd पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना SQL कमांड...
- प्रकाशित
- 29 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
admin_login.php में NCT Jobs Portal Script में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) user पैरामीटर (उर्फ लॉगिन फ़ील्ड) और (2) passwd पैरामीटर (उर्फ पासवर्ड फ़ील्ड) के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Sid3^effects · php · 24 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।