CVE-2014-8682
Gogs (उर्फ Go Git Service) 0.3.1-9 से 0.5.6.1105 Beta से पहले के 0.5.x संस्करणों में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) api/v1/repos/search में q पैरामीटर के माध्यम से मनमाने SQL...
- प्रकाशित
- 21 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gogs (उर्फ Go Git Service) 0.3.1-9 से 0.5.6.1105 Beta से पहले के 0.5.x संस्करणों में एकाधिक SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) api/v1/repos/search में q पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं, जिसे models/repo.go में ठीक से संभाला नहीं गया है, या (2) api/v1/users/search में, जिसे models/user.go में ठीक से संभाला नहीं गया है।
स्रोत
2- gogsअनुसंधान
CVE-2014-8682
Timo Schmid · multiple · 14 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।