CVE-2012-3791
Simple Web Content Management System 1.1 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को admin/ में (1) item_delete.php, (2) item_status.php, (3) item_detail.php, (4)...
- प्रकाशित
- 21 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Web Content Management System 1.1 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को admin/ में (1) item_delete.php, (2) item_status.php, (3) item_detail.php, (4) item_modify.php, या (5) item_position.php पर id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं; या (6) admin/item_status.php पर status पैरामीटर के माध्यम से।
स्रोत
1loneferret · php · 30 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।