CVE-2014-1206
Open Web Analytics (OWA) 1.5.5 से पहले के संस्करणों में पासवर्ड रीसेट पृष्ठ में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php में base.passwordResetRequest क्रिया में owa_email_address पैरामीटर के...
- प्रकाशित
- 15 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Web Analytics (OWA) 1.5.5 से पहले के संस्करणों में पासवर्ड रीसेट पृष्ठ में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को index.php में base.passwordResetRequest क्रिया में owa_email_address पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Dana James Traversie · php · 18 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।