CVE-2012-5167
ATutor AContent 1.2-1 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ आक्रमणकारियों को (1) course_category/index_inline_editor_submit.php में field पैरामीटर या (2)...
- प्रकाशित
- 22 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ATutor AContent 1.2-1 से पहले के संस्करणों में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं, जो दूरस्थ आक्रमणकारियों को (1) course_category/index_inline_editor_submit.php में field पैरामीटर या (2) user/index_inline_editor_submit.php में field पैरामीटर; या (3) user/user_password.php में id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- ATutor 1.2 - Multiple Vulnerabilitiesएक्सप्लॉइट
High-Tech Bridge SA · php · 22 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।