CVE-2015-2803
TYPO3 के लिए Akronymmanager (sb_akronymmanager) एक्सटेंशन के 7.0.0 से पहले के संस्करणों में mod1/index.php में SQL इंजेक्शन भेद्यता, संक्षिप्ताक्षर बनाए रखने की अनुमति वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को id...
- प्रकाशित
- 17 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TYPO3 के लिए Akronymmanager (sb_akronymmanager) एक्सटेंशन के 7.0.0 से पहले के संस्करणों में mod1/index.php में SQL इंजेक्शन भेद्यता, संक्षिप्ताक्षर बनाए रखने की अनुमति वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1RedTeam Pentesting · php · 16 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।