CVE-2016-4337
Ktools.net Photostore 4.7.5 से पहले के संस्करण में mgr.login.php फ़ाइल में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को recover_login क्रिया में email पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित...
- प्रकाशित
- 12 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 30 जून 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ktools.net Photostore 4.7.5 से पहले के संस्करण में mgr.login.php फ़ाइल में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को recover_login क्रिया में email पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Gal Goldshtein & Viktor Minin · php · 30 जून 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।