CVE-2017-12930
TecnoVISION DLX Spot Player4 संस्करण >1.5.10 के एडमिन इंटरफ़ेस में SQL इंजेक्शन, दूरस्थ अनप्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए पासवर्ड के माध्यम से व्यवस्थापक के रूप में वेब इंटरफ़ेस तक पहुँचने की...
- प्रकाशित
- 21 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TecnoVISION DLX Spot Player4 संस्करण >1.5.10 के एडमिन इंटरफ़ेस में SQL इंजेक्शन, दूरस्थ अनप्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए पासवर्ड के माध्यम से व्यवस्थापक के रूप में वेब इंटरफ़ेस तक पहुँचने की अनुमति देता है।
स्रोत
3- unknownpwn.github.ioएक्सप्लॉइट
infosec उत्साही और पागल आदमी
Simon Brannstrom · multiple · 19 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।