CVE-2014-9145
Fiyo CMS 2.0.1.8 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) dapur/index.php पर एक edit क्रिया में id पैरामीटर; (2) cat,...
- प्रकाशित
- 14 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fiyo CMS 2.0.1.8 में कई SQL इंजेक्शन कमजोरियाँ हैं जो दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं: (1) dapur/index.php पर एक edit क्रिया में id पैरामीटर; (2) cat, (3) user, या (4) level पैरामीटर dapur/apps/app_article/controller/article_list.php पर; या (5) dapur/apps/app_user/controller/check_user.php पर एक email क्रिया में email पैरामीटर या (6) user क्रिया में username पैरामीटर।
स्रोत
1Mahendra · php · 31 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।