CVE-2019-13086
core/MY_Security.php में CSZ CMS 1.2.2, 2019-06-20 से पहले, में member/login/check SQL इंजेक्शन है, जो एक क्राफ्टेड HTTP User-Agent हेडर भेजकर और csrf_csz पैरामीटर को छोड़कर होता है।
- प्रकाशित
- 30 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
core/MY_Security.php में CSZ CMS 1.2.2, 2019-06-20 से पहले, में member/login/check SQL इंजेक्शन है, जो एक क्राफ्टेड HTTP User-Agent हेडर भेजकर और csrf_csz पैरामीटर को छोड़कर होता है।
स्रोत
1- CVE_POC_testPoC
CVE-2019-13086 के लिए PoC एक्सप्लॉइट जो CSZ CMS में SQL इंजेक्शन और फ़ाइल अपलोड कमज़ोरियों को लक्षित करता है। सुरक्षा परीक्षण के लिए प्रायोगिक सेटअप और प्रतिकृति कोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।