CVE-2012-4237
TCExam 11.3.008 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो स्तर 5 या उससे अधिक अनुमतियों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को subject_module_id पैरामीटर के माध्यम से (1) tce_edit_answer.php...
- प्रकाशित
- 20 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TCExam 11.3.008 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो स्तर 5 या उससे अधिक अनुमतियों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को subject_module_id पैरामीटर के माध्यम से (1) tce_edit_answer.php या (2) tce_edit_question.php में मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2Chris Cooper · php · 7 अग॰ 2012
Chris Cooper · php · 7 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।