CVE-2014-1618
UAEPD Shopping Cart Script में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) cat_id या (2) p_id पैरामीटर के माध्यम से products.php पर या id पैरामीटर के माध्यम से (3) page.php या (4)...
- प्रकाशित
- 21 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UAEPD Shopping Cart Script में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) cat_id या (2) p_id पैरामीटर के माध्यम से products.php पर या id पैरामीटर के माध्यम से (3) page.php या (4) news.php पर मनमानी SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
2AtT4CKxT3rR0r1ST · php · 8 जन॰ 2014
AtT4CKxT3rR0r1ST · php · 8 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।