CVE-2010-4612
Hycus CMS 1.0.3 के index.php में कई SQL इंजेक्शन भेद्यताएँ हैं, जब magic_quotes_gpc अक्षम हो, तो दूरस्थ हमलावर निम्नलिखित मापदंडों के माध्यम से मनमाना SQL कमांड निष्पादित कर सकते हैं: (1) user_name और (2)...
- प्रकाशित
- 29 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Hycus CMS 1.0.3 के index.php में कई SQL इंजेक्शन भेद्यताएँ हैं, जब magic_quotes_gpc अक्षम हो, तो दूरस्थ हमलावर निम्नलिखित मापदंडों के माध्यम से मनमाना SQL कमांड निष्पादित कर सकते हैं: (1) user_name और (2) usr_email मापदंड user/1/hregister.html पर, (3) usr_email मापदंड user/1/hlogin.html पर, (4) useremail मापदंड user/1/forgotpass.html पर, और (5) q मापदंड search/1.html पर। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Hycus CMS - Multiple Vulnerabilitiesएक्सप्लॉइट
High-Tech Bridge SA · php · 21 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।