CVE-2010-2933
AV Scripts AV Arcade 3 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को ava_code कुकी के माध्यम से "मुख्य पृष्ठ" पर मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो index.php और लॉगिन कार्य से संबंधित है।
- प्रकाशित
- 4 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AV Scripts AV Arcade 3 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को ava_code कुकी के माध्यम से "मुख्य पृष्ठ" पर मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जो index.php और लॉगिन कार्य से संबंधित है।
स्रोत
1saudi0hacker · php · 28 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।