CVE-2018-1756
IBM Security Identity Governance and Intelligence 5.2.3.2 और 5.2.4 SQL इंजेक्शन के प्रति संवेदनशील है। एक दूरस्थ हमलावर विशेष रूप से तैयार किए गए SQL स्टेटमेंट भेज सकता है, जो हमलावर को...
- प्रकाशित
- 7 सित॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 12 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Security Identity Governance and Intelligence 5.2.3.2 और 5.2.4 SQL इंजेक्शन के प्रति संवेदनशील है। एक दूरस्थ हमलावर विशेष रूप से तैयार किए गए SQL स्टेटमेंट भेज सकता है, जो हमलावर को बैक-एंड डेटाबेस में जानकारी देखने की अनुमति दे सकता है। IBM X-Force ID: 148599।
स्रोत
1Mohamed Sayed · php · 12 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।