CVE-2018-10757
CSP MySQL User Manager 2.3.1 लॉगिन प्रयास के दौरान एक विशेष रूप से तैयार किए गए उपयोगकर्ता नाम के माध्यम से SQL इंजेक्शन और परिणामी प्रमाणीकरण बाईपास की अनुमति देता है।
- प्रकाशित
- 5 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CSP MySQL User Manager 2.3.1 लॉगिन प्रयास के दौरान एक विशेष रूप से तैयार किए गए उपयोगकर्ता नाम के माध्यम से SQL इंजेक्शन और परिणामी प्रमाणीकरण बाईपास की अनुमति देता है।
स्रोत
1Youssef Mami · linux · 6 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।