CVE-2014-1671
डेल KACE K1000 5.4.76847 और संभवतः पहले के संस्करणों में कई SQL injection भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्न के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं:...
- प्रकाशित
- 26 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल KACE K1000 5.4.76847 और संभवतः पहले के संस्करणों में कई SQL injection भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों या दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्न के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: service/kbot_service.php पर भेजे गए (1) getUploadPath या (2) getKBot SOAP अनुरोध में macAddress तत्व; (3) userui/advisory_detail.php या (4) userui/ticket.php पर ID पैरामीटर; तथा (5) userui/ticket_list.php पर ORDER[] पैरामीटर।
स्रोत
1Rohan Stelling · php · 13 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।