CVE-2010-3481
login.php में ApPHP PHP MicroCMS 1.0.1 में एकाधिक SQL इंजेक्शन कमजोरियाँ, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को (1) user_name और (2) password वेरिएबल्स के माध्यम से मनमाने SQL...
- प्रकाशित
- 22 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
login.php में ApPHP PHP MicroCMS 1.0.1 में एकाधिक SQL इंजेक्शन कमजोरियाँ, जब magic_quotes_gpc अक्षम होता है, दूरस्थ हमलावरों को (1) user_name और (2) password वेरिएबल्स के माध्यम से मनमाने SQL कमांड्स निष्पादित करने की अनुमति देती हैं, जो संभवतः include/classes/Login.php से संबंधित हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं। नोट: password वेक्टर कमजोर नहीं हो सकता है।
स्रोत
1Abysssec · php · 15 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।