CVE-2018-11511
ASUSTOR ADM 3.1.0.RFQ3 में फोटो गैलरी एप्लिकेशन की ट्री सूची कार्यक्षमता में एक SQL इंजेक्शन भेद्यता है जो photo-gallery/api/album/tree_lists/ URI के माध्यम से 'album_id' या 'scope' पैरामीटर को प्रभावित...
- प्रकाशित
- 16 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ASUSTOR ADM 3.1.0.RFQ3 में फोटो गैलरी एप्लिकेशन की ट्री सूची कार्यक्षमता में एक SQL इंजेक्शन भेद्यता है जो photo-gallery/api/album/tree_lists/ URI के माध्यम से 'album_id' या 'scope' पैरामीटर को प्रभावित करती है।
स्रोत
1Kyle Lovett · cgi · 15 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।