CVE-2012-5861
Sinapsi eSolar SQL Injection
- प्रकाशित
- 23 नव॰ 2012
- अद्यतन
- 8 जुल॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 12 सित॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ये Sinapsi डिवाइस क्वेरी निष्पादित करने से पहले डेटा की वैधता की जाँच नहीं करते हैं। डिवाइस के भीतर कुछ ऐसे पृष्ठों की SQL तालिका तक पहुँच कर, जिन्हें प्रमाणीकरण की आवश्यकता नहीं होती, हमलावर डिवाइस से जानकारी लीक कर सकते हैं। यह हमलावर को गोपनीयता से समझौता करने की अनुमति दे सकता है।
स्रोत
1Roberto Paleari · php · 12 सित॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।