CVE-2011-5212
Subrion CMS 2.0.4 के admin/index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) उपयोगकर्ता नाम या (2) पासवर्ड फ़ील्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 22 अक्टू॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subrion CMS 2.0.4 के admin/index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को (1) उपयोगकर्ता नाम या (2) पासवर्ड फ़ील्ड के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- SUBRION CMS - Multiple Vulnerabilitiesएक्सप्लॉइट
Karthik R · php · 11 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।