CVE-2011-4833
SugarCRM 6.1 से पहले 6.1.7, 6.2 से पहले 6.2.4, 6.3 से पहले 6.3.0RC3, और 6.4 से पहले 6.4.0beta1 में Leads मॉड्यूल में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को index.php पर...
- प्रकाशित
- 15 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SugarCRM 6.1 से पहले 6.1.7, 6.2 से पहले 6.2.4, 6.3 से पहले 6.3.0RC3, और 6.4 से पहले 6.4.0beta1 में Leads मॉड्यूल में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को index.php पर get_full_list क्रिया में (1) where और (2) order मापदंडों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1High-Tech Bridge SA · php · 30 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।