CVE-2015-1364
Free Reprintables ArticleFR 3.0.5 में system/profile.functions.php के getProfile फ़ंक्शन में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को register/ पर username पैरामीटर के माध्यम से मनमाना SQL...
- प्रकाशित
- 27 जन॰ 2015
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 69.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Free Reprintables ArticleFR 3.0.5 में system/profile.functions.php के getProfile फ़ंक्शन में SQL इंजेक्शन भेद्यता, दूरस्थ हमलावरों को register/ पर username पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- ArticleFR CMS 3.0.5 - SQL Injectionएक्सप्लॉइट
TranDinhTien · php · 21 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।