CVE-2018-11535
SITEMAKIN SLAC (साइट लॉगिन और एक्सेस कंट्रोल) v1.0 में एक समस्या पाई गई। users.php में "my_item_search" पैरामीटर SQL इंजेक्शन का उपयोग करके शोषण योग्य है।
- प्रकाशित
- 29 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SITEMAKIN SLAC (साइट लॉगिन और एक्सेस कंट्रोल) v1.0 में एक समस्या पाई गई। users.php में "my_item_search" पैरामीटर SQL इंजेक्शन का उपयोग करके शोषण योग्य है।
स्रोत
1Divya Jain · php · 29 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।