CVE-2011-5229
appRain CMF 0.1.5 के Forum मॉड्यूल में quickstart/profile/index.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को PATH_INFO के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 25 अक्टू॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2011