CVE-2019-9053
CMS Made Simple 2.2.8 में एक समस्या पाई गई। News मॉड्यूल के साथ, एक विशेष रूप से तैयार किए गए URL के माध्यम से, m1_idlist पैरामीटर के ज़रिए बिना प्रमाणीकरण के ब्लाइंड टाइम-आधारित SQL इंजेक्शन प्राप्त करना संभव है।
- प्रकाशित
- 26 मार्च 2019
- अद्यतन
- 17 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Made Simple 2.2.8 में एक समस्या पाई गई। News मॉड्यूल के साथ, एक विशेष रूप से तैयार किए गए URL के माध्यम से, m1_idlist पैरामीटर के ज़रिए बिना प्रमाणीकरण के ब्लाइंड टाइम-आधारित SQL इंजेक्शन प्राप्त करना संभव है।
स्रोत
48- CVE-2019-9053एक्सप्लॉइट
CVE-2019-9053 के लिए Python 3 एक्सप्लॉइट, जो CMS Made Simple SQL इंजेक्शन भेद्यता है, जो टाइम-बेस्ड ब्लाइंड SQLi और वर्डलिस्ट क्रैकिंग के माध्यम से क्रेडेंशियल निष्कर्षण को सक्षम बनाता है।
- CVE-2019-9053एक्सप्लॉइट
CVE-2019-9053 को टूटे हुए सिंटैक्स को ठीक करने के लिए python3 में पुनः लिखा गया। CMS Made Simple <2.2.10 को प्रभावित करता है।
- CMS-Made-Simple-2.2.9-CVE-2019-9053एक्सप्लॉइट
CVE-2019-9053 के लिए एक्सप्लॉइट, CMS Made Simple 2.2.9 में बिना प्रमाणीकरण के SQL इंजेक्शन, जो व्यवस्थापक क्रेडेंशियल निकालता है और वैकल्पिक रूप से वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।