CVE-2022-28080
Royal Event Management System v1.0 में todate पैरामीटर के माध्यम से SQL injection भेद्यता पाई गई।
- प्रकाशित
- 5 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मई 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Royal Event Management System v1.0 में todate पैरामीटर के माध्यम से SQL injection भेद्यता पाई गई।
स्रोत
2रॉयल इवेंट प्रबंधन प्रणाली 1.0 के लिए 'todate' पैरामीटर के माध्यम से प्रमाणित SQL इंजेक्शन शोषण, प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और डेटाबेस निष्कर्षण के लिए SQLmap एकीकरण के साथ।
Eren Gozaydin · php · 12 मई 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।