CVE-2010-1704
2daybiz Polls (उर्फ Advanced Poll) Script में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) login.php के लिए पासवर्ड फ़ील्ड, (2) login.php के लिए लॉगिन फ़ील्ड (उर्फ ईमेल पैरामीटर), (3) admin/ के...
- प्रकाशित
- 4 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2daybiz Polls (उर्फ Advanced Poll) Script में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) login.php के लिए पासवर्ड फ़ील्ड, (2) login.php के लिए लॉगिन फ़ील्ड (उर्फ ईमेल पैरामीटर), (3) admin/ के अंतर्गत डिफ़ॉल्ट URI के लिए पासवर्ड फ़ील्ड (उर्फ पास पैरामीटर), और संभवतः (4) admin/ के अंतर्गत डिफ़ॉल्ट URI के लिए लॉगिन फ़ील्ड के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Sid3^effects · php · 26 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।