CVE-2012-5098
Php-X-Links, संभवतः संस्करण 1.0, में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) rate.php में id पैरामीटर, (2) view.php में cid पैरामीटर, या (3) pop.php में t पैरामीटर के माध्यम से मनमाना...
- प्रकाशित
- 23 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Php-X-Links, संभवतः संस्करण 1.0, में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) rate.php में id पैरामीटर, (2) view.php में cid पैरामीटर, या (3) pop.php में t पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- PHP-X-Links Script - SQL Injectionएक्सप्लॉइट
H4ckCity Security Team · php · 2 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।