CVE-2014-3138
Xerox DocuShare 6.53 Patch 6 Hotfix 2 से पहले, 6.6.1 Update 1 Hotfix 24 से पहले, तथा 6.6.1 Update 2 Hotfix 3 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को...
- प्रकाशित
- 2 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xerox DocuShare 6.53 Patch 6 Hotfix 2 से पहले, 6.6.1 Update 1 Hotfix 24 से पहले, तथा 6.6.1 Update 2 Hotfix 3 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को /docushare/dsweb/ResultBackgroundJobMultiple/ के PATH_INFO के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Xerox DocuShare - SQL Injectionएक्सप्लॉइट
Brandon Perry · hardware · 15 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।