CVE-2013-6936
MyBB (उर्फ MyBulletinBoard) के लिए Ajax forum stat (Ajaxfs) प्लगइन 2.0 के ajaxfs.php में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) tooltip या (2) usertooltip पैरामीटर के माध्यम से...
- प्रकाशित
- 4 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyBB (उर्फ MyBulletinBoard) के लिए Ajax forum stat (Ajaxfs) प्लगइन 2.0 के ajaxfs.php में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) tooltip या (2) usertooltip पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- MyBB Ajaxfs 2 Plugin - SQL Injectionएक्सप्लॉइट
IeDb ir · php · 24 नव॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।