CVE-2010-3404
eshtery CMS (aka eshtery.com) में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को catlgsearch.aspx से संबंधित एक अनिर्दिष्ट फॉर्म में (1) Criteria फ़ील्ड या adminlogin.aspx से संबंधित एक अनिर्दिष्ट फॉर्म में...
- प्रकाशित
- 16 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eshtery CMS (aka eshtery.com) में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को catlgsearch.aspx से संबंधित एक अनिर्दिष्ट फॉर्म में (1) Criteria फ़ील्ड या adminlogin.aspx से संबंधित एक अनिर्दिष्ट फॉर्म में (2) उपयोगकर्ता नाम के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- eshtery CMS - SQL Injectionएक्सप्लॉइट
Abysssec · asp · 12 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।