CVE-2018-7538
Enalean Tuleap सॉफ़्टवेयर इंजीनियरिंग प्लेटफ़ॉर्म के 9.18 से पहले के संस्करणों में ट्रैकर कार्यक्षमता में SQL इंजेक्शन भेद्यता हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 12 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enalean Tuleap सॉफ़्टवेयर इंजीनियरिंग प्लेटफ़ॉर्म के 9.18 से पहले के संस्करणों में ट्रैकर कार्यक्षमता में SQL इंजेक्शन भेद्यता हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2- reportsअनुसंधान
क्यूरेटेड भेद्यता प्रकटीकरण रिपोर्टें, जिनमें CVE मैपिंग शामिल है, जो वेब अनुप्रयोगों और नेटवर्क उपकरणों में SQLi, XSS, प्रमाणीकरण बायपास और DoS को कवर करती हैं।
- Tuleap 9.17.99.189 - Blind SQL Injectionएक्सप्लॉइट
Cristiano Maruti · php · 13 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।