CVE-2014-9215
PBBoard 3.0.1 (20141128 से पहले) में includes/functions.class.php के CheckEmail फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को रजिस्टर पेज में index.php पर email पैरामीटर के माध्यम से मनमाना...
- प्रकाशित
- 5 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PBBoard 3.0.1 (20141128 से पहले) में includes/functions.class.php के CheckEmail फ़ंक्शन में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को रजिस्टर पेज में index.php पर email पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है। नोट: फॉरगेट पेज वेक्टर में email पैरामीटर पहले से ही CVE-2012-4034.2 द्वारा कवर किया गया है।
स्रोत
1- PBBoard CMS 3.0.1 - SQL Injectionएक्सप्लॉइट
Tran Dinh Tien · php · 5 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।