CVE-2014-3871
Geodesic Solutions GeoCore MAX 7.3.3 (पूर्व में GeoClassifieds और GeoAuctions) में register.php में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) c[password] या (2) c[username]...
- प्रकाशित
- 27 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Geodesic Solutions GeoCore MAX 7.3.3 (पूर्व में GeoClassifieds और GeoAuctions) में register.php में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) c[password] या (2) c[username] पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। NOTE: index.php के लिए b पैरामीटर वेक्टर पहले से ही CVE-2006-3823 द्वारा कवर किया गया है।
स्रोत
1Esac · php · 28 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।