CVE-2022-28099
उच्चप्रकाशित
पोल्ट्री फार्म प्रबंधन प्रणाली v1.0 में /farm/store.php पर Item पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 4 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
8.8/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H1.6%
कम · अगले 30 दिन
- प्रतिशत
- 74.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# पोल्ट्री फार्म प्रबंधन प्रणाली v1.0 में /farm/store.php पर Item पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
स्रोत
1- CVE-2022-28099एक्सप्लॉइट
मुर्गीपालन फार्म प्रबंधन प्रणाली 1.0 के लिए SQL injection
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।