CVE-2020-28413
MantisBT 2.24.3 में, API SOAP के माध्यम से mc_project_get_users फ़ंक्शन के "access" पैरामीटर में SQL Injection हो सकता है।
- प्रकाशित
- 30 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MantisBT 2.24.3 में, API SOAP के माध्यम से mc_project_get_users फ़ंक्शन के "access" पैरामीटर में SQL Injection हो सकता है।
स्रोत
2- CVE-2020-28413_Mantis2.24.3-SQLi-SOAPएक्सप्लॉइट
यह भेद्यता mc_project_get_users कार्यक्षमता में प्रस्तुत हुई थी, और इसका पता लगाना केवल "access" पैरामीटर को बिना किसी मान के भेजने और मान के प्रकार को String में बदलने के द्वारा है।
EthicalHCOP · php · 4 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।