CVE-2021-3018
ipeak Infosystems ibexwebCMS (जिसे IPeakCMS भी कहा जाता है) 3.5, /cms/print.php पृष्ठ पर id पैरामीटर के माध्यम से बिना प्रमाणीकरण के Boolean-आधारित SQL इंजेक्शन हमले के प्रति संवेदनशील है।
- प्रकाशित
- 5 जन॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ipeak Infosystems ibexwebCMS (जिसे IPeakCMS भी कहा जाता है) 3.5, /cms/print.php पृष्ठ पर id पैरामीटर के माध्यम से बिना प्रमाणीकरण के Boolean-आधारित SQL इंजेक्शन हमले के प्रति संवेदनशील है।
स्रोत
1- IPeakCMS 3.5 - Boolean-based blind SQLiएक्सप्लॉइट
MoeAlBarbari · multiple · 6 जन॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।