CVE-2023-36645
ITB-GmbH TradePro v9.5 में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को customer function में oordershow घटक के माध्यम से SQL क्वेरी चलाने की अनुमति देती है।
- प्रकाशित
- 4 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ITB-GmbH TradePro v9.5 में SQL इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को customer function में oordershow घटक के माध्यम से SQL क्वेरी चलाने की अनुमति देती है।
स्रोत
1CVE-2023-36645 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ITB-GmbH TradePro v9.5 में एक रिमोट SQL इंजेक्शन कमजोरी जो बिना प्रमाणीकरण के हमलावरों को मनमाने SQL क्वेरी निष्पादित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।