CVE-2018-5404
Quest Kace K1000 Appliance कई ब्लाइंड SQL इंजेक्शन कमजोरियों के प्रति संवेदनशील है।
- प्रकाशित
- 3 जून 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 3 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quest Kace K1000 Appliance, संस्करण 9.0.270 से पहले के संस्करण, न्यूनतम विशेषाधिकार ('User Console Only' भूमिका) वाले एक प्रमाणित, दूरस्थ हमलावर को डेटाबेस से संवेदनशील जानकारी प्राप्त करने या पूरे डेटाबेस की प्रतिलिपि बनाने के लिए कई Blind SQL Injection कमजोरियों का संभावित रूप से शोषण करने की अनुमति देता है। एक प्रमाणित दूरस्थ हमलावर संवेदनशील डेटा प्राप्त करने के लिए Blind SQL Injections का लाभ उठा सकता है।
स्रोत
1SlidingWindow · php · 3 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।