CVE-2014-9115
Piwigo के 2.5.5 से पहले, 2.6.x के 2.6.4 से पहले, और 2.7.x के 2.7.2 से पहले के संस्करणों में include/functions_rate.inc.php के rate_picture फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को...
- प्रकाशित
- 23 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Piwigo के 2.5.5 से पहले, 2.6.x के 2.6.4 से पहले, और 2.7.x के 2.7.2 से पहले के संस्करणों में include/functions_rate.inc.php के rate_picture फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को picture.php पर rate पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जो एक अंक से शुरू होने वाले गैर-संख्यात्मक मान की तुलना में अनुचित डेटा प्रकार से संबंधित है।
स्रोत
1Manuel García Cárdenas · php · 13 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।