CVE-2016-6195
vBulletin के 4.2.2 Patch Level 5 से पहले और 4.2.3 के Patch Level 1 से पहले के संस्करणों में forumrunner/includes/moderation.php में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 30 अग॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vBulletin के 4.2.2 Patch Level 5 से पहले और 4.2.3 के Patch Level 1 से पहले के संस्करणों में forumrunner/includes/moderation.php में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को forumrunner/request.php पर postids पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है, जैसा कि जुलाई 2016 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
1Manish Tanwar · php · 25 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।