CVE-2019-5893
Nelson Open Source ERP v6.3.1 db/utils/query/data.xml क्वेरी पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
- प्रकाशित
- 10 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nelson Open Source ERP v6.3.1 db/utils/query/data.xml क्वेरी पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
स्रोत
2CVE-2019-5893 | ओपनसोर्स ERP एप्लिकेशन में SQL इंजेक्शन कमजोरी है।
- OpenSource ERP 6.3.1. - SQL Injectionएक्सप्लॉइट
Emre ÖVÜNÇ · multiple · 10 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।