CVE-2023-36076
smanga संस्करण 3.1.9 और इससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को php/history/add.php में mediaId, mangaId और userId पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने और...
- प्रकाशित
- 1 सित॰ 2023
- अद्यतन
- 1 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
smanga संस्करण 3.1.9 और इससे पहले के संस्करणों में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को php/history/add.php में mediaId, mangaId और userId पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने और संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1CVE-2023-36076 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, भेद्यता का प्रदर्शन करते हुए और सुरक्षा परीक्षण और सत्यापन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।