CVE-2010-3267
BugTracker.NET 3.4.5 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) bugs.aspx के qu_id पैरामीटर, (2) delete_query.aspx के row_id पैरामीटर, (3)...
- प्रकाशित
- 2 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BugTracker.NET 3.4.5 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) bugs.aspx के qu_id पैरामीटर, (2) delete_query.aspx के row_id पैरामीटर, (3) edit_bug.aspx के new_project या (4) us_id पैरामीटर, या (5) massedit.aspx के bug_list पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Core Security · asp · 1 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।