CVE-2011-4802
डोलिबार 3.1.0 RC और संभवतः इससे पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) sortfield,...
- प्रकाशित
- 14 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डोलिबार 3.1.0 RC और संभवतः इससे पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) sortfield, (2) sortorder, और (3) sall पैरामीटर user/index.php और (b) user/group/index.php में; id पैरामीटर user/ में (4) info.php, (5) perms.php, (6) param_ihm.php, (7) note.php, और (8) fiche.php में; तथा (9) rowid पैरामीटर admin/boxes.php में।
स्रोत
3High-Tech Bridge SA · php · 23 नव॰ 2011
High-Tech Bridge SA · php · 23 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।