CVE-2015-2183
ZeusCart 4 के प्रशासनिक बैकएंड में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रशासकों को admin/ में (1) disporders विवरण या (2) subadminmgt संपादन क्रिया में id पैरामीटर या (3) editcurrency क्रिया में cid पैरामीटर के...
- प्रकाशित
- 10 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 फ़र॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZeusCart 4 के प्रशासनिक बैकएंड में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रशासकों को admin/ में (1) disporders विवरण या (2) subadminmgt संपादन क्रिया में id पैरामीटर या (3) editcurrency क्रिया में cid पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Zeuscart 4.0 - Multiple Vulnerabilitiesएक्सप्लॉइट
Steffen Rösemann · php · 23 फ़र॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।