CVE-2015-1476
xlinkerz ecommerceMajor में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) product.php में productbycat पैरामीटर, या (2) __admin/index.php में username या (3) password पैरामीटर के माध्यम से...
- प्रकाशित
- 4 फ़र॰ 2015
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xlinkerz ecommerceMajor में कई SQL इंजेक्शन भेद्यताएँ दूरस्थ हमलावरों को (1) product.php में productbycat पैरामीटर, या (2) __admin/index.php में username या (3) password पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Manish Tanwar · php · 22 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।