CVE-2018-6230
ट्रेंड माइक्रो ईमेल एन्क्रिप्शन गेटवे 5.5 सर्च कॉन्फ़िगरेशन स्क्रिप्ट में SQL इंजेक्शन भेद्यता एक हमलावर को SQL कमांड निष्पादित करके मनमाना कोड अपलोड और निष्पादित करने की अनुमति दे सकती है, जो लक्षित सिस्टम को नुकसान पहुंचा सकता है।
- प्रकाशित
- 15 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 22 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ट्रेंड माइक्रो ईमेल एन्क्रिप्शन गेटवे 5.5 सर्च कॉन्फ़िगरेशन स्क्रिप्ट में SQL इंजेक्शन भेद्यता एक हमलावर को SQL कमांड निष्पादित करके मनमाना कोड अपलोड और निष्पादित करने की अनुमति दे सकती है, जो लक्षित सिस्टम को नुकसान पहुंचा सकता है।
स्रोत
1Core Security · jsp · 22 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।