CVE-2014-8728
Subex ROC Fraud Management (उर्फ Fraud Management System और FMS) 7.4 तथा इससे पहले के संस्करणों में लॉगिन पृष्ठ (login/login) में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 2 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Subex ROC Fraud Management (उर्फ Fraud Management System और FMS) 7.4 तथा इससे पहले के संस्करणों में लॉगिन पृष्ठ (login/login) में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को ranger_user[name] पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Subex Fms 7.4 - SQL Injectionएक्सप्लॉइट
Anastasios Monachos · multiple · 11 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।