CVE-2015-5452
Watchguard XCS 9.2 और 10.0 (build 150522 से पहले) में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को sid cookie के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि...
- प्रकाशित
- 8 जुल॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Watchguard XCS 9.2 और 10.0 (build 150522 से पहले) में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को sid cookie के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि borderpost/imp/compose.php3 के अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
2Security-Assessment.com · php · 30 जून 2015
Metasploit · bsd · 28 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।