CVE-2015-1517
Piwigo 2.7.4 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता, जब सभी फ़िल्टर सक्रिय हों, दूरस्थ प्रमाणित उपयोगकर्ताओं को batch_manager पृष्ठ में "Refresh photo set" क्रिया में filter_level पैरामीटर के माध्यम से...
- प्रकाशित
- 20 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Piwigo 2.7.4 से पहले के संस्करणों में SQL इंजेक्शन भेद्यता, जब सभी फ़िल्टर सक्रिय हों, दूरस्थ प्रमाणित उपयोगकर्ताओं को batch_manager पृष्ठ में "Refresh photo set" क्रिया में filter_level पैरामीटर के माध्यम से admin.php पर मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- Piwigo 2.7.3 - SQL Injectionएक्सप्लॉइट
Sven Schleier · php · 19 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।