CVE-2022-26986
ImpressCMS 1.4.3 और उससे पहले के संस्करणों में SQL Injection दूरस्थ हमलावरों को अनपेक्षित तरीके से कोड में हस्तक्षेप करने की अनुमति देता है, जिससे हमलावर एप्लिकेशन द्वारा उपयोग किए जाने वाले डेटाबेस से संवेदनशील जानकारी पढ़...
- प्रकाशित
- 5 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ImpressCMS 1.4.3 और उससे पहले के संस्करणों में SQL Injection दूरस्थ हमलावरों को अनपेक्षित तरीके से कोड में हस्तक्षेप करने की अनुमति देता है, जिससे हमलावर एप्लिकेशन द्वारा उपयोग किए जाने वाले डेटाबेस से संवेदनशील जानकारी पढ़ और संशोधित कर सकता है। यदि गलत कॉन्फ़िगर किया गया हो, तो हमलावर पूरे सिस्टम से समझौता करने के लिए दुर्भावनापूर्ण वेब शेल भी अपलोड कर सकता है।
स्रोत
1Sarang Tumne · php · 25 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।