CVE-2014-2531
InterWorx वेब कंट्रोल पैनल (जिसे InterWorx होस्टिंग कंट्रोल पैनल और InterWorx-CP भी कहा जाता है) 5.0.14 बिल्ड 577 से पहले के संस्करणों में xhr.php में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को (1)...
- प्रकाशित
- 21 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
InterWorx वेब कंट्रोल पैनल (जिसे InterWorx होस्टिंग कंट्रोल पैनल और InterWorx-CP भी कहा जाता है) 5.0.14 बिल्ड 577 से पहले के संस्करणों में xhr.php में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) NodeWorx, (2) SiteWorx, या (3) Resellers इंटरफ़ेस में search क्रिया में i पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि JSON ऑब्जेक्ट में i ऑब्जेक्ट में pgn8state ऑब्जेक्ट में "or" कुंजी द्वारा प्रदर्शित किया गया है।
स्रोत
1Eric Flokstra · php · 26 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।