CVE-2014-9237
Proticaret E-Commerce 3.0 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को SOAP अनुरोध में tem:Code तत्व के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 3 दिस॰ 2014
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Proticaret E-Commerce 3.0 में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को SOAP अनुरोध में tem:Code तत्व के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2Onur Alanbel (BGA) · multiple · 13 नव॰ 2014
BGA Security · xml · 17 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।