CVE-2017-15974
गंभीरप्रकाशित
tPanel 2009 login.php में 'or 1=1 or ''=' के माध्यम से SQL इंजेक्शन द्वारा प्रमाणीकरण बाईपास की अनुमति देता है।
- प्रकाशित
- 29 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2017
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H2.8%
कम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tPanel 2009 login.php में 'or 1=1 or ''=' के माध्यम से SQL इंजेक्शन द्वारा प्रमाणीकरण बाईपास की अनुमति देता है।
स्रोत
1- tPanel 2009 - Authentication Bypassएक्सप्लॉइट
Ihsan Sencan · php · 30 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।