CVE-2012-6529
मारिनेट सीएमएस में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को id पैरामीटर के माध्यम से (1) galleryphoto.php या (2) gallery.php; या roomid पैरामीटर के माध्यम से (3) room.php या (4) room2.php में...
- प्रकाशित
- 31 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मारिनेट सीएमएस में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को id पैरामीटर के माध्यम से (1) galleryphoto.php या (2) gallery.php; या roomid पैरामीटर के माध्यम से (3) room.php या (4) room2.php में मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
3H4ckCity Security Team · php · 9 जन॰ 2012
H4ckCity Security Team · php · 9 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।