CVE-2010-4280
Pandora FMS 3.1.1 से पहले के संस्करणों में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) ajax.php पर operation/agentes/ver_agente क्रिया में id_group पैरामीटर या (2) index.php पर...
- प्रकाशित
- 2 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pandora FMS 3.1.1 से पहले के संस्करणों में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) ajax.php पर operation/agentes/ver_agente क्रिया में id_group पैरामीटर या (2) index.php पर operation/agentes/estado_agente क्रिया में group_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं; यह operation/agentes/estado_agente.php से संबंधित है।
स्रोत
2- Pandora Fms 3.1 - SQL Injectionएक्सप्लॉइट
Juan Galiana Lara · php · 30 नव॰ 2010
- Pandora Fms 3.1 - Blind SQL Injectionएक्सप्लॉइट
Juan Galiana Lara · php · 30 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।