CVE-2019-13027
Realization Concerto क्रिटिकल चेन प्लानर (जिसे CCPM भी कहा जाता है) 5.10.8071 में taskupdt/taskdetails.aspx वेबपेज पर projectname पैरामीटर के माध्यम से SQL इंजेक्शन की कमजोरी मौजूद है।
- प्रकाशित
- 12 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Realization Concerto क्रिटिकल चेन प्लानर (जिसे CCPM भी कहा जाता है) 5.10.8071 में taskupdt/taskdetails.aspx वेबपेज पर projectname पैरामीटर के माध्यम से SQL इंजेक्शन की कमजोरी मौजूद है।
स्रोत
1CVE-2019-13027 का खुलासा करने के लिए विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।