CVE-2017-17633
Multiplex Movie Theater Booking Script 3.1.5 में trailer-detail.php के moid पैरामीटर, show-time.php के moid पैरामीटर, या event-detail.php के eid पैरामीटर के माध्यम से SQL इंजेक्शन...
- प्रकाशित
- 13 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Multiplex Movie Theater Booking Script 3.1.5 में trailer-detail.php के moid पैरामीटर, show-time.php के moid पैरामीटर, या event-detail.php के eid पैरामीटर के माध्यम से SQL इंजेक्शन की भेद्यता है।
स्रोत
1Ihsan Sencan · php · 11 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।