CVE-2013-2559
SQL injection भेद्यता Symphony CMS 2.3.2 से पहले के संस्करणों में रिमोट प्रमाणित उपयोगकर्ताओं को system/authors/ में sort पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इसे CSRF का...
- प्रकाशित
- 27 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL injection भेद्यता Symphony CMS 2.3.2 से पहले के संस्करणों में रिमोट प्रमाणित उपयोगकर्ताओं को system/authors/ में sort पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इसे CSRF का उपयोग करके लाभ उठाया जा सकता है ताकि रिमोट अनप्रमाणित हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति मिल सके।
स्रोत
1- Symphony - 'sort' SQL Injectionएक्सप्लॉइट
High-Tech Bridge · php · 3 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।