CVE-2019-16065
एक दूरस्थ SQL इंजेक्शन वेब भेद्यता Enigma NMS 65.0.0 और उससे पूर्व के वेब अनुप्रयोग में खोजी गई थी, जो एक हमलावर को SQL कमांड निष्पादित करने की अनुमति देती है ताकि वेब सर्वर को उजागर कर समझौता किया जा सके, डेटाबेस...
- प्रकाशित
- 19 मार्च 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दूरस्थ SQL इंजेक्शन वेब भेद्यता Enigma NMS 65.0.0 और उससे पूर्व के वेब अनुप्रयोग में खोजी गई थी, जो एक हमलावर को SQL कमांड निष्पादित करने की अनुमति देती है ताकि वेब सर्वर को उजागर कर समझौता किया जा सके, डेटाबेस तालिकाओं और मानों को उजागर किया जा सके, और संभावित रूप से mysql उपयोगकर्ता के रूप में सिस्टम-आधारित कमांड निष्पादित किए जा सकें। यह manage_hosts_short.cgi स्क्रिप्ट के search_pattern मान को प्रभावित करता है।
स्रोत
1- Enigma NMS 65.0.0 - SQL Injectionएक्सप्लॉइट
xerubus · multiple · 9 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।