CVE-2013-4945
BMC Service Desk Express (SDE) 10.2.1.95 में एकाधिक SQL इंजेक्शन भेद्यताएँ रिमोट हमलावरों को DashBoardGUI.aspx पर (1) ASPSESSIONIDASSRATTQ, (2) TABLE_WIDGET_1, (3)...
- प्रकाशित
- 29 जुल॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BMC Service Desk Express (SDE) 10.2.1.95 में एकाधिक SQL इंजेक्शन भेद्यताएँ रिमोट हमलावरों को DashBoardGUI.aspx पर (1) ASPSESSIONIDASSRATTQ, (2) TABLE_WIDGET_1, (3) TABLE_WIDGET_2, (4) browserDateTimeInfo, या (5) browserNumberInfo कुकी पैरामीटर के माध्यम से; या login.aspx पर (6) UID पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Nuri Fattah · asp · 13 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।