CVE-2013-7193
C2C Forward Auction Creator 2.0 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) auction/asp/list.asp में pa पैरामीटर, या auction/casp/admin.asp में (2) UserID या (3) Password के...
- प्रकाशित
- 21 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
C2C Forward Auction Creator 2.0 में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) auction/asp/list.asp में pa पैरामीटर, या auction/casp/admin.asp में (2) UserID या (3) Password के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2R3d-D3V!L · php · 16 दिस॰ 2013
- C2C Forward Auction Creator - '/auction/casp/Admin.asp' SQL Injection (Admin Authentication Bypass)एक्सप्लॉइट
R3d-D3V!L · php · 16 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।