CVE-2018-18923
AbiSoft Ticketly 1.0 कई SQL इंजेक्शन भेद्यताओं से प्रभावित है, जो action/addproject.php में पैरामीटर name, category_id और description के माध्यम से; action/addticket.php में kind_id,...
- प्रकाशित
- 13 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AbiSoft Ticketly 1.0 कई SQL इंजेक्शन भेद्यताओं से प्रभावित है, जो action/addproject.php में पैरामीटर name, category_id और description के माध्यम से; action/addticket.php में kind_id, priority_id, project_id, status_id और title के माध्यम से; तथा reports.php में kind_id और status_id के माध्यम से हैं।
स्रोत
1- Ticketly 1.0 - 'kind_id' SQL Injectionएक्सप्लॉइट
Javier Olmedo · php · 26 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।