CVE-2022-40347
Intern Record System संस्करण 1.0 में /intern/controller.php के 'phone', 'email', 'deptType' और 'name' पैरामीटरों में SQL Injection भेद्यता, हमलावरों को मनमाना कोड निष्पादित करने और...
- प्रकाशित
- 17 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intern Record System संस्करण 1.0 में /intern/controller.php के 'phone', 'email', 'deptType' और 'name' पैरामीटरों में SQL Injection भेद्यता, हमलावरों को मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
3CVE-2022-40347: इंटर्न रिकॉर्ड सिस्टम - 'phone', 'email', 'deptType' और 'name' SQL Injection (अनधिकृत)
- CVEsअनुसंधान
सामान्य भेद्यताएँ और जोखिम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।