CVE-2022-40032
Simple Task Managing System संस्करण 1.0 के login.php में 'username' और 'password' पैरामीटरों में SQL इंजेक्शन भेद्यता, हमलावरों को मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 17 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple Task Managing System संस्करण 1.0 के login.php में 'username' और 'password' पैरामीटरों में SQL इंजेक्शन भेद्यता, हमलावरों को मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
3- CVE-2022-40032_Simple-Task-Managing-System-V1.0-SQL-Injection-Vulnerability-Unauthenticatedएक्सप्लॉइट
CVE-2022-40032: सरल कार्य प्रबंधन प्रणाली - 'लॉगिन' और 'पासवर्ड' SQL इंजेक्शन (Unauthenticated)
- CVEsअनुसंधान
सामान्य भेद्यताएँ और जोखिम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।