CVE-2018-16659
Rausoft ID.prove 2.95 में एक समस्या पाई गई। लॉगिन पृष्ठ Username POST पैरामीटर में Microsoft SQL Server stacked queries के माध्यम से SQL इंजेक्शन की अनुमति देता है। काल्पनिक रूप से, एक हमलावर आगे...
- प्रकाशित
- 28 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rausoft ID.prove 2.95 में एक समस्या पाई गई। लॉगिन पृष्ठ Username POST पैरामीटर में Microsoft SQL Server stacked queries के माध्यम से SQL इंजेक्शन की अनुमति देता है। काल्पनिक रूप से, एक हमलावर आगे विशेषाधिकार उन्नयन के लिए master..xp_cmdshell का उपयोग कर सकता है।
स्रोत
1Ilya Timchenko · windows_x86-64 · 27 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।