CVE-2010-4298
Free Simple Software 1.0 के डाउनलोड मॉड्यूल में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php में download_now क्रिया के अंतर्गत downloads_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 26 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2010