CVE-2014-5104
ol-commerce 2.1.1 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) affiliate_signup.php पर process क्रिया में a_country पैरामीटर, (2) affiliate_show_banner.php में...
- प्रकाशित
- 28 जुल॰ 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ol-commerce 2.1.1 में एकाधिक SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) affiliate_signup.php पर process क्रिया में a_country पैरामीटर, (2) affiliate_show_banner.php में affiliate_banner_id पैरामीटर, (3) create_account.php पर process क्रिया में country पैरामीटर, या (4) admin/create_account.php पर edit क्रिया में entry_country_id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
4AtT4CKxT3rR0r1ST · php · 17 जुल॰ 2014
AtT4CKxT3rR0r1ST · php · 17 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।