CVE-2014-2081
web_reports/cgi-bin/InfoStation.cgi में लॉगिन में कई SQL इंजेक्शन कमज़ोरियाँ, Innovative vtls-Virtua के 2013.2.4 से पहले के संस्करणों और 2014.1.1 से पहले के 2014.x संस्करणों में मौजूद हैं, जो दूरस्थ...
- प्रकाशित
- 20 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
web_reports/cgi-bin/InfoStation.cgi में लॉगिन में कई SQL इंजेक्शन कमज़ोरियाँ, Innovative vtls-Virtua के 2013.2.4 से पहले के संस्करणों और 2014.1.1 से पहले के 2014.x संस्करणों में मौजूद हैं, जो दूरस्थ हमलावरों को (1) यूज़रनेम या (2) पासवर्ड पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1José Tozo · cgi · 26 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।