CVE-2014-8596
PHP-Fusion 7.02.07 में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) files/administration/submissions.php पर 2 क्रिया में submit_id पैरामीटर, या (2)...
- प्रकाशित
- 17 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Fusion 7.02.07 में कई SQL इंजेक्शन कमज़ोरियाँ मौजूद हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) files/administration/submissions.php पर 2 क्रिया में submit_id पैरामीटर, या (2) files/administration/members.php पर status पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- PHP-Fusion 7.02.07 - SQL Injectionएक्सप्लॉइट
XLabs Security · php · 10 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।