CVE-2020-10230
CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel (CentOS 6 और 7 के लिए) /cwp_{SESSION_HASH}/admin/loader_ajax.php term पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
- प्रकाशित
- 16 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CentOS-WebPanel.com (उर्फ CWP) CentOS Web Panel (CentOS 6 और 7 के लिए) /cwp_{SESSION_HASH}/admin/loader_ajax.php term पैरामीटर के माध्यम से SQL Injection की अनुमति देता है।
स्रोत
1- Centos WebPanel 7 - 'term' SQL Injectionएक्सप्लॉइट
Berke YILMAZ · linux · 13 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।