CVE-2013-7192
Dynamic Biz Website Builder (QuickWeb) में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को (1) apps/news-events/newdetail.asp में id पैरामीटर, या (2) login.asp में UserID या (3)...
- प्रकाशित
- 21 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dynamic Biz Website Builder (QuickWeb) में कई SQL इंजेक्शन कमजोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को (1) apps/news-events/newdetail.asp में id पैरामीटर, या (2) login.asp में UserID या (3) Password के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2- Dynamic Biz Website Builder (QuickWeb) 1.0 - '/apps/news-events/newdetail.asp?id' SQL Injectionएक्सप्लॉइट
R3d-D3V!L · asp · 13 दिस॰ 2013
R3d-D3V!L · asp · 13 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।