CVE-2019-4650
IBM Maximo Asset Management 7.6.1.1 SQL इंजेक्शन के प्रति संवेदनशील है। एक दूरस्थ हमलावर विशेष रूप से तैयार किए गए SQL स्टेटमेंट भेज सकता है, जो हमलावर को बैक-एंड डेटाबेस में जानकारी देखने, जोड़ने, संशोधित...
- प्रकाशित
- 26 जून 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Maximo Asset Management 7.6.1.1 SQL इंजेक्शन के प्रति संवेदनशील है। एक दूरस्थ हमलावर विशेष रूप से तैयार किए गए SQL स्टेटमेंट भेज सकता है, जो हमलावर को बैक-एंड डेटाबेस में जानकारी देखने, जोड़ने, संशोधित करने या हटाने की अनुमति दे सकता है। IBM X-Force ID: 170961.
स्रोत
1- Maximo_Sql_Injection-CVE-2019-4650एक्सप्लॉइट
MAximo SQL इंजेक्शन टाइम बेस्ड - Oracle DB
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।