CVE-2020-35151
ऑनलाइन विवाह पंजीकरण प्रणाली 1.0 में user/search.php अनुरोध का पोस्ट पैरामीटर "searchdata" टाइम-आधारित SQL इंजेक्शन के प्रति संवेदनशील है।
- प्रकाशित
- 21 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ऑनलाइन विवाह पंजीकरण प्रणाली 1.0 में user/search.php अनुरोध का पोस्ट पैरामीटर "searchdata" टाइम-आधारित SQL इंजेक्शन के प्रति संवेदनशील है।
स्रोत
1Raffaele Sabato · php · 21 दिस॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।