CVE-2015-10034
j-nowak workout-organizer SQL इंजेक्शन
- प्रकाशित
- 9 जन॰ 2023
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
j-nowak workout-organizer में एक भेद्यता पाई गई है जिसे गंभीर (critical) के रूप में वर्गीकृत किया गया है। यह भेद्यता अज्ञात कोड को प्रभावित करती है। हेरफेर से SQL इंजेक्शन उत्पन्न होता है। पैच की पहचान 13cd6c3d1210640bfdb39872b2bb3597aa991279 के रूप में की गई है। इस समस्या को ठीक करने के लिए पैच लागू करने की अनुशंसा की जाती है। VDB-217714 इस भेद्यता के लिए निर्दिष्ट पहचानकर्ता है।
स्रोत
1- CVE-2015-10034अनुसंधान
CVE-2015-10034 को एक संवेदनशील Java अनुप्रयोग में प्रदर्शित करता है, जिसमें शैक्षिक सुरक्षा परीक्षण के लिए J-TAS Action से SARIF विश्लेषण परिणाम शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।