CVE-2015-1397
Magento Community Edition (CE) 1.9.1.0 और Enterprise Edition (EE) 1.14.1.0 में Mage_Adminhtml_Block_Widget_Grid क्लास के getCsvFile फ़ंक्शन में SQL इंजेक्शन भेद्यता, दूरस्थ प्रशासकों को...
- प्रकाशित
- 29 अप्रैल 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Magento Community Edition (CE) 1.9.1.0 और Enterprise Edition (EE) 1.14.1.0 में Mage_Adminhtml_Block_Widget_Grid क्लास के getCsvFile फ़ंक्शन में SQL इंजेक्शन भेद्यता, दूरस्थ प्रशासकों को popularity[field_expr] पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जब popularity[from] या popularity[to] पैरामीटर सेट किया जाता है।
स्रोत
4- Magento-eCommerce-RCE-CVE-2015-1397एक्सप्लॉइट
CVE-2015-1397 (Magento Shoplift) के लिए Bash शोषण जो कमजोर Magento स्टोर पर व्यवस्थापक उपयोगकर्ता बनाने के लिए तैयार SQL पेलोड इंजेक्ट करता है।
CVE-2015-1397 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Magento SQL इंजेक्शन भेद्यता, जो हमले का प्रदर्शन करता है और सुरक्षा परीक्षण के लिए तकनीकी विवरण प्रदान करता है।
- CVE-2015-1397-Magento-Shopliftएक्सप्लॉइट
Magento CMS में CVE-2015-1397 के लिए शोषण स्क्रिप्ट, जिसमें व्यवस्थापक क्रेडेंशियल प्राप्त करने के लिए प्री-ऑथ शोषण और रिवर्स शेल निष्पादन के लिए पोस्ट-ऑथ RCE मॉड्यूल शामिल है।
Manish Tanwar · xml · 26 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।