CVE-2013-3524
popupnewsitem/ में SQL इंजेक्शन भेद्यता, phpVMS के लिए Pop Up News मॉड्यूल 2.0 और संभवतः पुराने संस्करणों में, दूरस्थ हमलावरों को itemid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट:...
- प्रकाशित
- 10 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
popupnewsitem/ में SQL इंजेक्शन भेद्यता, phpVMS के लिए Pop Up News मॉड्यूल 2.0 और संभवतः पुराने संस्करणों में, दूरस्थ हमलावरों को itemid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: यह मूल रूप से phpVMS में एक समस्या के रूप में रिपोर्ट किया गया था।
स्रोत
1NoGe · php · 15 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।