CVE-2012-1225
एकाधिक SQL इंजेक्शन भेद्यताएँ Dolibarr CMS 3.2.0 Alpha और इससे पहले के संस्करणों में दूरस्थ प्रमाणित उपयोगकर्ताओं को list.php में (1) memberslist पैरामीटर (जिसे Member List भी कहा जाता है) या...
- प्रकाशित
- 21 फ़र॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकाधिक SQL इंजेक्शन भेद्यताएँ Dolibarr CMS 3.2.0 Alpha और इससे पहले के संस्करणों में दूरस्थ प्रमाणित उपयोगकर्ताओं को list.php में (1) memberslist पैरामीटर (जिसे Member List भी कहा जाता है) या adherents/fiche.php में (2) rowid पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Benjamin Kunz Mejri · php · 10 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।