CVE-2010-4738
Rae Media INC Real Estate Single and Multi Agent System 3.0 में कई SQL इंजेक्शन कमजोरियाँ हैं, जो दूरस्थ हमलावरों को probe पैरामीटर के माध्यम से (1) Multi Agent System में multi/city.asp...
- प्रकाशित
- 16 फ़र॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 77.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rae Media INC Real Estate Single and Multi Agent System 3.0 में कई SQL इंजेक्शन कमजोरियाँ हैं, जो दूरस्थ हमलावरों को probe पैरामीटर के माध्यम से (1) Multi Agent System में multi/city.asp और (2) Single Agent System में resulttype.asp पर मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2R4dc0re · asp · 16 फ़र॰ 2011
R4dc0re · asp · 16 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।