CVE-2017-17873
गंभीरप्रकाशित
Vanguard Marketplace Digital Products PHP 1.4 में /p URI पर PATH_INFO के माध्यम से SQL Injection है।
- प्रकाशित
- 24 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2017
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H2.2%
कम · अगले 30 दिन
- प्रतिशत
- 81.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vanguard Marketplace Digital Products PHP 1.4 में /p URI पर PATH_INFO के माध्यम से SQL Injection है।
स्रोत
1- Vanguard 1.4 - SQL Injectionएक्सप्लॉइट
Ihsan Sencan · php · 11 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।