CVE-2016-3694
modified eCommerce Shopsoftware 2.0.0.0 revision 9678 में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जब easybill-module स्थापित नहीं होता है, तो दूरस्थ हमलावर api/easybill/easybillcsv.php के...
- प्रकाशित
- 15 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 अप्रैल 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
modified eCommerce Shopsoftware 2.0.0.0 revision 9678 में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जब easybill-module स्थापित नहीं होता है, तो दूरस्थ हमलावर api/easybill/easybillcsv.php के (1) orders_status या (2) customers_status पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित कर सकते हैं।
स्रोत
1Felix Maduakor · php · 19 अप्रैल 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।