CVE-2011-1557
ICloudCenter ICJobSite 1.1 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक अनिर्दिष्ट घटक में pid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो CVE-2011-1546 से भिन्न भेद्यता है। नोट: इस...
- प्रकाशित
- 1 अप्रैल 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ICloudCenter ICJobSite 1.1 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक अनिर्दिष्ट घटक में pid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो CVE-2011-1546 से भिन्न भेद्यता है। नोट: इस जानकारी की उत्पत्ति अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- ICJobSite 1.1 - 'pid' SQL Injectionएक्सप्लॉइट
RoAd_KiLlEr · php · 30 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।