CVE-2011-5071
Support Incident Tracker (जिसे SiT! भी कहा जाता है) 3.64 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं: (1)...
- प्रकाशित
- 29 जन॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Support Incident Tracker (जिसे SiT! भी कहा जाता है) 3.64 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) report_marketing.php में exc[] पैरामीटर, (2) tasks.php में selected[] पैरामीटर, (3) billable_incidents.php में sites[] पैरामीटर, या (4) search.php में search_string पैरामीटर। नोट: इनमें से कुछ विवरण तृतीय-पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
4Yuri Goltsev · php · 26 जुल॰ 2011
Yuri Goltsev · php · 26 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।