CVE-2015-1467
Fork CMS 3.8.6 से पहले के Translations में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को private/en/locale/index पर (1) language[] या (2) type[] पैरामीटर के माध्यम से मनमाना SQL कमांड...
- प्रकाशित
- 6 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fork CMS 3.8.6 से पहले के Translations में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को private/en/locale/index पर (1) language[] या (2) type[] पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Fork CMS 3.8.5 - SQL Injectionएक्सप्लॉइट
Sven Schleier · php · 9 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।