CVE-2022-23046
PhpIPAM v1.4.4 एक प्रमाणित व्यवस्थापक उपयोगकर्ता को app/admin/routing/edit-bgp-mapping-search.php के माध्यम से सबनेट खोजते समय "subnet" पैरामीटर में SQL वाक्य इंजेक्ट करने की अनुमति देता है।
- प्रकाशित
- 19 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- Fluid Attacks
- साक्ष्य देखे गए
- 25 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhpIPAM v1.4.4 एक प्रमाणित व्यवस्थापक उपयोगकर्ता को app/admin/routing/edit-bgp-mapping-search.php के माध्यम से सबनेट खोजते समय "subnet" पैरामीटर में SQL वाक्य इंजेक्ट करने की अनुमति देता है।
स्रोत
5- CVE-2022-23046एक्सप्लॉइट
CVE-2022-23046 के लिए Tinker Script
- CVE-2022-23046एक्सप्लॉइट
PhpIPAM v1.4.4 पर SQL इंजेक्शन भेद्यता
- phpipam_1.4.4एक्सप्लॉइट
phpIPAM 1.4.4 में CVE-2022-23046 SQL इंजेक्शन के लिए शोषण स्क्रिप्ट। प्रमाणित एडमिन उपयोगकर्ताओं को डेटाबेस जानकारी निकालने, फ़ाइलें पढ़ने और सर्वर पर लिखने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।