CVE-2018-18619
Advanced Comment System 1.0 में internal/advanced_comment_system/admin.php SQL इंजेक्शन भेद्यता के प्रति संवेदनशील है, क्योंकि यह SQL क्वेरी में उपयोग करने से पहले उपयोगकर्ता-आपूर्ति किए गए डेटा को पर्याप्त...
- प्रकाशित
- 29 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Advanced Comment System 1.0 में internal/advanced_comment_system/admin.php SQL इंजेक्शन भेद्यता के प्रति संवेदनशील है, क्योंकि यह SQL क्वेरी में उपयोग करने से पहले उपयोगकर्ता-आपूर्ति किए गए डेटा को पर्याप्त रूप से सैनिटाइज़ करने में विफल रहता है, जिससे दूरस्थ हमलावर "page" पैरामीटर में URL के माध्यम से sqli हमला निष्पादित कर सकते हैं। नोट: उत्पाद बंद कर दिया गया है।
स्रोत
1Rafael Pedrero · php · 14 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।