CVE-2018-7466
install/installNewDB.php, TestLink 1.9.16 तक, दूरस्थ हमलावरों को इंस्टॉलेशन के दौरान DB LOGIN NAMES डेटा पर नियंत्रण का लाभ उठाकर एक लंबा, निर्मित (crafted) मान प्रदान करने के द्वारा इंजेक्शन हमले करने...
- प्रकाशित
- 25 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
install/installNewDB.php, TestLink 1.9.16 तक, दूरस्थ हमलावरों को इंस्टॉलेशन के दौरान DB LOGIN NAMES डेटा पर नियंत्रण का लाभ उठाकर एक लंबा, निर्मित (crafted) मान प्रदान करने के द्वारा इंजेक्शन हमले करने की अनुमति देता है।
स्रोत
1Manish Tanwar · php · 2 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।