CVE-2017-14738
FileRun (संस्करण 2017.09.18 और उससे नीचे) में एक दूरस्थ SQL इंजेक्शन भेद्यता मौजूद है, जो metasearch मॉड्यूल (खोज फ़ंक्शन के अंतर्गत) में metafield पैरामीटर के इनपुट को सैनिटाइज़ करने में विफलता के कारण उत्पन्न होती है।
- प्रकाशित
- 29 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FileRun (संस्करण 2017.09.18 और उससे नीचे) में एक दूरस्थ SQL इंजेक्शन भेद्यता मौजूद है, जो metasearch मॉड्यूल (खोज फ़ंक्शन के अंतर्गत) में metafield पैरामीटर के इनपुट को सैनिटाइज़ करने में विफलता के कारण उत्पन्न होती है।
स्रोत
1- FileRun < 2017.09.18 - SQL Injectionएक्सप्लॉइट
SPARC · php · 29 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।