CVE-2012-5685
ZPanel 10.0.1 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI पर manage_clients मॉड्यूल में UpdateClient क्रिया के अंतर्गत inEmailAddress पैरामीटर के माध्यम से मनमाने SQL कमांड...
- प्रकाशित
- 14 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZPanel 10.0.1 और उससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI पर manage_clients मॉड्यूल में UpdateClient क्रिया के अंतर्गत inEmailAddress पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetएक्सप्लॉइट
pcsjj · multiple · 5 नव॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।