CVE-2017-1000474
Soyket Chowdhury Vehicle Sales Management System संस्करण 2017-07-30 में login/vehicle.php, login/profile.php, login/Actions.php, login/manage_employee.php और...
- प्रकाशित
- 24 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Soyket Chowdhury Vehicle Sales Management System संस्करण 2017-07-30 में login/vehicle.php, login/profile.php, login/Actions.php, login/manage_employee.php और login/sell.php स्क्रिप्ट्स में कई SQL Injection भेद्यताएँ हैं, जिसके परिणामस्वरूप उपयोगकर्ता के लॉगिन क्रेडेंशियल उजागर हो जाते हैं, साथ ही SQL Injection और Stored XSS भेद्यता उत्पन्न होती है, जो दूरस्थ कोड निष्पादन की ओर ले जाती है।
स्रोत
1Sing · php · 20 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।