CVE-2014-8681
Gogs (जिसे Go Git Service भी कहा जाता है) 0.3.1-9 से 0.5.6.x तक (0.5.6.1025 Beta से पहले) के संस्करणों में models/issue.go में GetIssues फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को...
- प्रकाशित
- 21 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gogs (जिसे Go Git Service भी कहा जाता है) 0.3.1-9 से 0.5.6.x तक (0.5.6.1025 Beta से पहले) के संस्करणों में models/issue.go में GetIssues फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को user/repos/issues पर label पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Gogs - 'label' SQL Injectionएक्सप्लॉइट
Timo Schmid · multiple · 14 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।