CVE-2015-3934
Fiyo CMS 2.0_1.9.1 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) apps/app_article/controller/rating.php में id पैरामीटर या (2) user/login में user पैरामीटर के माध्यम से मनमाना SQL कमांड...
- प्रकाशित
- 21 नव॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fiyo CMS 2.0_1.9.1 में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) apps/app_article/controller/rating.php में id पैरामीटर या (2) user/login में user पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- Fiyo CMS 2.0_1.9.1 - SQL Injectionएक्सप्लॉइट
cfreer · php · 30 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।