CVE-2018-8057
Western Bridge Cobub Razor 0.8.0 में एक SQL इंजेक्शन भेद्यता मौजूद है, जो /index.php?/manage/channel/addchannel अनुरोध में channel_name या platform पैरामीटर के माध्यम से उत्पन्न होती है, और...
- प्रकाशित
- 11 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Western Bridge Cobub Razor 0.8.0 में एक SQL इंजेक्शन भेद्यता मौजूद है, जो /index.php?/manage/channel/addchannel अनुरोध में channel_name या platform पैरामीटर के माध्यम से उत्पन्न होती है, और /application/controllers/manage/channel.php से संबंधित है।
स्रोत
1- Cobub Razor 0.8.0 - SQL injectionएक्सप्लॉइट
Kyhvedn · php · 16 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।