CVE-2019-8979
Kohana 3.3.6 तक के संस्करणों में SQL Injection की समस्या है, जब order_by() पैरामीटर को नियंत्रित किया जा सकता है।
- प्रकाशित
- 21 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kohana 3.3.6 तक के संस्करणों में SQL Injection की समस्या है, जब order_by() पैरामीटर को नियंत्रित किया जा सकता है।
स्रोत
1- ko7demoPoC
SQL इंजेक्शन CVE-2019-8979 के साथ खेलने के लिए एक डॉकर-कंटेनरीकृत koseven हैलो वर्ल्ड, जो संस्करण < 3.3.10 को प्रभावित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।