CVE-2011-5031
cApexWEB 1.1 के servlet/capexweb.parentvalidatepassword में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) dfuserid और (2) dfpassword पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की...
- प्रकाशित
- 29 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cApexWEB 1.1 के servlet/capexweb.parentvalidatepassword में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) dfuserid और (2) dfpassword पैरामीटरों के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Capexweb 1.1 - SQL Injectionएक्सप्लॉइट
D1rt3 Dud3 · multiple · 16 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।