CVE-2023-38891
Vtiger CRM v.7.5.0 में SQL इंजेक्शन भेद्यता एक दूरस्थ प्रमाणित हमलावर को ReportRun.php में getQueryColumnsList फ़ंक्शन के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
- प्रकाशित
- 14 सित॰ 2023
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vtiger CRM v.7.5.0 में SQL इंजेक्शन भेद्यता एक दूरस्थ प्रमाणित हमलावर को ReportRun.php में getQueryColumnsList फ़ंक्शन के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1VTiger Open Source CRM v7.5 में प्रमाणित SQL इंजेक्शन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।