CVE-2018-7841
Schneider Electric U.motion Builder SQL Injection भेद्यता
- प्रकाशित
- 22 मई 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 14 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
U.motion Builder सॉफ़्टवेयर संस्करण 1.3.4 में एक SQL Injection (CWE-89) भेद्यता मौजूद है, जो अनुचित वर्णों का सेट दर्ज किए जाने पर अवांछित कोड निष्पादन का कारण बन सकती है।
स्रोत
1Julien Ahrens · php · 14 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।